策略路由配置与BFD.doc
《策略路由配置与BFD.doc》由会员分享,可在线阅读,更多相关《策略路由配置与BFD.doc(17页珍藏版)》请在咨信网上搜索。
1、策略路由配置与BFD38.1 理解策略路由38.1.1 策略路由概述策略路由(PBR:Policy-Based Routing)提供了一种比基于目的地址进行路由转发更加灵活的数据包路由转发机制。策略路由可以根据IP/IPv6报文源地址、目的地址、端口、报文长度等内容灵活地进行路由选择。现有用户网络,常常会出现使用到多个ISP(Internet Server Provider,Internet服务提供商)资源的情形,不同ISP申请到的带宽不一;同时,同一用户环境中需要对重点用户资源保证等目的,对这部分用户不能够再依据普通路由表进行转发,需要有选择的进行数据报文的转发控制,因此,策略路由技术即能够
2、保证ISP资源的充分利用,又能够很好的满足这种灵活、多样的应用。IP/IPv6策略路由只会对接口接收的报文进行策略路由,而对于从该接口转发出去的报文不受策略路由的控制;一个接口应用策略路由后,将对该接口接收到的所有包进行检查,不符合路由图任何策略的数据包将按照普通的路由转发进行处理,符合路由图中某个策略的数据包就按照该策略中定义的操作进行转发。一般情况下,策略路由的优先级高于普通路由,能够对IP/IPv6报文依据定义的策略转发;即数据报文先按照IP/IPv6策略路由进行转发,如果没有匹配任意一个的策略路由条件,那么再按照普通路由进行转发。用户也可以配置策略路由的优先级比普通路由低,接口上收到的
3、IP/IPv6报文则先进行普通路由的转发,如果无法匹配普通路由,再进行策略路由转发。用户可以根据实际情况配置设备转发模式,如选择负载均衡或者冗余备份模式,前者设置的多个下一跳会进行负载均衡,还可以设定负载分担的比重;后者是应用多个下一跳处于冗余模式,即前面优先生效,只有前面的下一跳无效时,后面次优的下一跳才会生效。用户可以同时配置多个下一跳信息。策略路由可以分为两种类型:一、对接口收到的IP报文进行策略路由。该类型的策略路由只会对从接口接收的报文进行策略路由,而对于从该接口转发出去的报文不受策略路由的控制;二、对本设备发出的IP报文进行策略路由。该类型策略路由用于控制本机发往其它设备的IP报文
4、,对于外部设备发送给本机的IP报文则不受该策略路由控制。38.1.2 策略路由基本概念/特性38.1.2.1策略路由应用过程应用策略路由,必须先创建路由图,然后在接口上应用该路由图。一个路由图由很多条策略组成,每条策略都有对应的序号(Sequence),序号越小,该条策略的优先级越高。每条策略又由一条或者多条match语句以及对应的一条或者多条set语句组成。match语句定义了IP/IPv6报文的匹配规则,set语句定义了对符合匹配规则的IP/IPv6报文处理动作。在策略路由转发过程,报文依优先级从高到底依次匹配,只要匹配前面的策略,就执行该策略对应的动作,然后退出策略路由的执行。IP策略路
5、由使用IP标准或者扩展ACL作为IP报文的匹配规则,IPv6策略路由使用IPv6扩展ACL作为IPv6报文的匹配规则。IPv6策略路由对于同一条策略最多只能配置一个match ipv6 address。38.1.2.2路由图策略匹配模式在配置路由图时,可以指定每一条策略的匹配模式为permit或者 deny,其意义如下:l permit:指定该策略的匹配模式为允许模式,即当报文满足该策略的match规则时,会对该IP/IPv6报文应用相应的set规则;如报文不满足策略的所有match规则,报文将会使用该路由图的下一条策略进行匹配。l deny:指定该策略的匹配模式为拒绝模式,即当报文满足该节点
6、的所有match语句时,不对该IP/IPv6报文执行策略转发而是执行普通的路由转发。 IP/IPv6报文按照路由图中每一条策略的优先级由高到低依次进行匹配,只要匹配了前面的策略就执行相应的动作并退出策略转发流程;如果IP/IPv6报文不能匹配路由图中的任何策略,那么将会对IP/IPv6报文执行普通的路由转发。38.1.2.3下一跳规则概念当前策略路由提供了set ip | ipv6 next-hop、set ip | ipv6 default next-hop两条转发规则。后面两条为设置缺省下一跳和出接口。这两条规则的意义如下:l set ip | ipv6 next-hop:配置策略路由下一
7、跳IP/IPv6地址,优先级比普通路由高,从接口上收到的匹配match规则的IP/IPv6报文将优先转发到set ip | ipv6 next-hop所指定的下一跳,而不管该IP/IPv6报文在路由表中的实际选路结果和策略路由指定的下一跳是否一致。l set ip | ipv6 default next-hop:该命令指定的策略路由的优先级比普通路由的低,但是比默认路由高。从接口上收到的匹配match规则的IP/IPv6报文,如果该报文在路由表中选路失败或者选到默认路由,那么IP/IPv6报文将转发到该命令指定的下一跳。上述前两条规则指定的下一跳必须是直连的,否则不会生效;如果下一跳不是直连的
8、,策略路由的效果相当于没有配置该命令。上述两条命令的优先级顺序为:set ip | ipv6 next-hop 网络路由/主机路由 set ip | ipv6 default next-hop 缺省路由。这两条命令能够支持同时配置,但只有高优先级的生效。38.1.2.4策略路由下一跳负载均衡模式一个路由图Sequence中能够配置多个下一跳,多个下一跳之间能够实现两种负载均衡模式:l 冗余备份模式,支持优先生效,失效接管的模式,多个下一跳之间同一时刻只有一个下一跳生效。n 前面的下一跳R1失效会自动切换到下一个下一跳R2,当R1重新恢复生效时,会再自动再切换回R1;n 当存在多个下一跳,如R1
9、/R2/R3等,删除R1再添加R1时,会在后面添加,如R2/R3/R1,次之的R2生效。l 负载均衡模式,多个下一跳之间基于流进行负载分担。下一跳为出接口形式,对这个功能不支持。 注意1、锐捷产品上一个接口最多只能配置一个路由图,在同一个接口上多次配置路由图会相互覆盖,即后配置的生效。2、策略路由子路由图(route-map sequence)中最多只能配置一个IPV6 ACL。3、如果配置的子路由图中只有next-hop而没有配置ACL,则等价于所有报文都匹配;如果子路由图中只有ACL而没有next-hop则匹配的报文普通转发;如果子路由图中即没有ACL也没有next-hop,则等价所有报文
10、普通转发。4、策略路由如果配置了ACL,但是该ACL不存在,等价所有报文都匹配;如果配置了ACL,但是其中没有任何ACE,相当于匹配到了驱动添加的deny any条目,不会从下一个子路由图的ACL开始匹配;5、交换机上,ACE的deny选项行为,执行普通转发;并且为了满足策略路由的匹配顺序,deny any any行为是跳到下个IPV6 ACL开始匹配。6、交换机上,配置了PBR功能,会对发往本机的报文同时生效,如果用户希望发往本机的IP/IPv6报文不使用策略路由,则用户需要在PBR规则中在IP/IPV6 ACL前面手工添加“deny设备IP/IPv6地址”的ACE。7、工作在冗余备份模式下
11、时,匹配路由子图的策略规则的IP报文转发到该路由子图中第一个解析的下一跳;如果所有的下一跳都未解析,则匹配策略规则的IP报文被丢弃;如果第一个下一跳原先未解析后来解析了,则匹配策略规则IP报文的转发将切换到第一个下一跳。& 说明PBR与BFD联动功能请参见锐捷BFD配置,配置BFD命令。38.1.3 策略路由使用BFD功能策略路由与BFD联动,可以避免在配置的策略路由不可达的情况下,路由选路不会选择该策略路由作为转发路径。如果存在备份路由转发路径,将可以快速地切换到该备份转发路径。38.1.4 工作原理策略路由,首先需要定义一个路由图,用于指定报文转发到哪儿去的策略;路由图是一组语句组成,可以
12、定义为“Permit”和“Deny”行为;其次,使用set语句控制报文转发行为。报文转发控制是通过在PBR路由图中定义一组set语句实现;依序使用每一个set语句进行报文转发;每一个语句都不会参考前面或者后面的语句。最后,需要将待用PBR设置在报文的是入口。如果设置在出口,则PBR不生效,按普通路由转发。38.2 缺省配置下表用来描述策略路由的缺省配置。功能特性缺省值设备多个下一跳的负载均衡模式redundance(冗余备份模式)下一跳WCMP权重缺省值138.3 配置策略路由以下章节描述配置IP/IPV6 PBR的功能基本过程:n (必选)配置IP策略路由n (必选)配置IPV6策略路由n
13、(可选)配置设备负载均衡模式n (可选)查看配置和状态显示38.3.1 配置IPv4策略路由应用策略路由,必须要指定策略路由使用的路由图,并且要创建该路由图。一个路由图由很多条策略组成,每条策略都有对应的序号(Sequence),序号越小,该条策略的优先级越高。每条策略又由一条或者多条match语句以及对应的一条或者多条set语句组成。match语句定义了IP报文的匹配规则,set语句定义了对符合匹配规则的IP报文处理动作。在策略路由转发过程,报文依优先级从高到底依次匹配,只要匹配前面的策略,就执行该策略对应的动作,然后退出策略路由的执行。策略路由提供了两种类型的match语句,分别是matc
14、h len和 match ip address, match length以IP报文的长度作为匹配的标准,match ip address以ACL作为IP报文匹配的标准。对于同一条策略,只能配置一个match len,但是可以配置多个match ip address。如果在同一条策略中既指定match length又指定match ip address,那么只有同时满足两个匹配规则的IP报文才会执行该策略中set规则指定的动作。策略路由提供了两种类型的set语句:第一类用于修改IP报文的QoS字段包括set ip tos、set ip precedence、set ip dscp;第二类用于控
15、制IP报文转发,包括set vrf、set ip nexthop、set ip default nexthop、set interface、set default interface。在满足所有 match规则的情况下,第一类的set规则一定会被执行,第二类set规则则按照优先级顺序执行,优先级关系如下:n set vrf:配置策略路由是IP报文选路使用的VRF实例,优先级比普通路由高,该命令不能和set ip default nexthop、set default interface同时配置。从接口上收到的匹配match规则的IP报文将使用该命令指定的VRF实例的路由表进行选路,而不管该VR
16、F是否和收到该IP的接口所属的VRF一致。n set ip nexthop:配置策略路由下一跳,优先级比普通路由和set interface高,如果该命令和以下三个命令的任意一个命令同时配置,那么该命令优先生效。从接口上收到的匹配match规则的IP报文将优先转发到set ip nexthop所指定的下一跳,而不管该IP报文在路由表中的实际选路结果是否和策略路由指定的下一跳一致。n set interface:配置策略路由的出接口,优先级比普通路由高,如果该命令和set default interface、set ip default nexthop同时配置,那么该命令优先生效。从接口上收到的
17、匹配match规则的IP报文将优先从set interface指定出口转发出去,而不管该IP报文在路由表中的实际选路结果是否和策略路由指定出口一致。n set default interface:该命令的优先级比普通路由低,比默认路由的优先级高,但是比set ip default nexthop的优先级高。从接口上收到的匹配match规则的IP报文,如果该报文在路由表中选路失败或者选到默认路由,那么该IP报文将从该命令指定的接口转发出去。n set ip default nexthop:该命令指定的策略路由比普通路由的,比默认路由高。从接口上收到的匹配match规则的IP报文,如果该报文在路由
18、表中选路失败或者选到默认路由,那么IP报文将转发到该命令指定的下一跳。在配置路由图时,可以指定每一条策略的匹配模式为 permit或者 deny,其意义如下:n permit:指定该策略的匹配模式为允许模式,即当报文满足该策略的所有match规则时,会对该IP报文应用相应的set规则;如报文不满足策略的所有match规则,报文将会使用该路由图的下一条策略进行匹配。 n deny:指定该策略的匹配模式为拒绝模式,即当报文满足该节点的所有match语句时,不对该IP报文执行策略转发而是执行普通的路由转发。 IP报文按照路由图中每一条策略的优先级由高到低依次进行匹配,只要匹配了前面的策略就执行相应的
19、动作并退出策略转发流程;如果IP报文不能匹配路由图中的任何策略,那么将会对IP报文执行普通的路由转发。配置策略路由时,set ip nexthop可以指定下一跳的跟踪对象,只有跟踪对象是活动的,set ip nexthop指定的下一跳才会被用于转发。策略路由使用track功能极大的增强策略路由对于网络环境变化的感知能力,使得策略路由能够适应动态变化的网络拓扑。配置一个策略路由分为以下几个步骤:1. 定义ACL,用做IP报文的匹配规则。命令作用Step 1Ruijie(config)# ip access-list extended |standard id | name定义ACL,作为IP报文
20、匹配规则。2. 定义路由图,一个路由图可以由好多策略组成,策略按序号大小排列,只要符合了前面策略,就退出路由图的执行;要配置策略路由使用的路由图,在全局配置模式中执行以下命令:命令作用Step 2Ruijie(config)# route-map route-map-namepermit | deny sequence定义路由图Ruijie(config)# no route-map route-map-namepermit | deny sequence删除路由图3. 定义路由图每个策略的匹配规则或条件;要定义策略的匹配规则,在路由图配置模式中执行以下命令:命令作用Step 3Ruijie(
21、config-route-map)# match ip addressaccess-list-number | access-list-name匹配访问列表中的地址。Or :Ruijie(config-route-map)# match length minmax匹配报文的长度4. 定义满足匹配规则后,设备的操作;要定义匹配规则后的操作,在路由图配置模式中执行以下命令:命令作用Step 4Ruijie(config-route-map)# set vrf name对匹配了PBR策略的报文,在指定的vrf路由表进行选路Or :Ruijie(config-route-map)# set ip ne
22、xt-hopip-address weightip-addressweight设置数据包的下一跳IP地址Or :Ruijie(config-route-map)# set interface intf_name设置报文的出接口Or :Ruijie(config-route-map)# set ip default next-hop ip-addressweightip-addressweight为路由表中没有明确路由的数据分组指定下一跳IP地址Or :Ruijie(config-route-map)# set defaultinterface intf_name设置IP报文的默认出接口Or :
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 策略 路由 配置 BFD
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。