当前位置:   article > 正文

华为交换机配置策略路由_交换机策略路由配置

交换机策略路由配置

学习链接:https://support.huawei.com/enterprise/zh/doc/EDOC1000069432?section=j00f

 

策略路由与路由策略(Routing Policy)存在以下不同:

  • 策略路由的操作对象是数据包,在路由表已经产生的情况下,不按照路由表进行转发,而是根据需要,依照某种策略改变数据包转发路径。
  • 路由策略的操作对象是路由信息。路由策略主要实现了路由过滤和路由属性设置等功能,它通过改变路由属性(包括可达性)来改变网络流量所经过的路径。

目的

    传统的路由转发原理是首先根据报文的目的地址查找路由表,然后进行报文转发。但是目前越来越多的用户希望能够在传统路由转发的基础上根据自己定义的策略进行报文转发和选路。配置策略路由可以将到达接口的三层报文重定向到指定的下一跳地址。

前置任务

在配置策略路由前,需要完成以下任务:

  • 配置相关接口的IP地址和路由协议,保证路由互通。

  • 如果使用ACL作为策略路由的流分类规则,配置相应的ACL。

 

背景信息

早先已经对接了一个BGP网络,故交换机已经配置了一个默认网关;

现因业务需要,新增了一段电信IP。

BGP网络和电信网络分别是通过不同内网IP互联互通,简单的默认路由没办法同时配置两段公网。

所以想到用策略路由方式:源IP为电信IP段的数据包,重定向到电信网络的内网互联IP。

配置思路

采用重定向方式实现策略路由,进而提供差分服务,具体配置思路如下:

  1. 创建VLAN并配置各接口,实现公司和外部网络设备互连。
  2. 配置ACL规则,匹配源IP地址为电信IP段的报文。
  3. 配置流分类,匹配规则为上述ACL规则,使设备可以对报文进行区分。
  4. 配置流行为,使满足电信数据包规则的报文重定向到上联运营商172.16.5.137。
  5. 配置流策略,绑定上述流分类和流行为,并应用到接口vlan if 901的入方向上,实现策略路由。

操作步骤

  1. #先创建vlan 用于电信网络
  2. <Nxera-YC> system-view
  3. [Nxera-YC] sysname Switch
  4. [Nxera-YC] vlan 901
  5. #创建VLANIF901,并配置各虚拟接口IP地址。
  6. [Nxera-YC] int vlan 901 [Nxera-YC-vlan901] ip addr 1XX.1XX.2XX.1 24
  7. [Nxera-YC-vlan901] quit
  8. #在Switch上创建编码为3002的高级ACL,规则允许源IP地址为1XX.1XX.2XX.0/24的报文通过。
  9. [Nxera-YC] acl 3002
  10. [Nxera-YC-acl-adv-3002] rule permit ip source 1XX.1XX.2XX.0 0.0.0.255
  11. [Nxera-YC-acl-adv-3002] quit
  12. #在Switch上创建流分类c2,匹配规则ACL 3002
  13. [Nxera-YC] traffic classifier c2 operator or
  14. [Nxera-YC-classifier-c2] if-match acl 3002
  15. [Nxera-YC-classifier-c2] quit
  16. #在Switch上创建流行为b2,指定重定向到172.16.5.137的动作。
  17. [Nxera-YC] traffic behavior b2
  18. [Nxera-YC-behavior-b2] redirect ip-nexthop 172.16.5.137
  19. [Nxera-YC-behavior-b2] quit
  20. # 在Switch上创建流策略p2,将流分类和对应的流行为进行绑定。
  21. [Nxera-YC] traffic policy p2
  22. [Nxera-YC-trafficpolicy-p1] classifier c2 behavior b2
  23. [Nxera-YC-trafficpolicy-p1] quit
  24. # 将流策略p2应用到接口vlan if 901的入方向上。
  25. [Nxera-YC] int vlan 901
  26. [Nxera-YC-vlan901] traffic-policy p2 inbound
  27. [Nxera-YC-vlan901] return

 

验证配置结果(可以参考官文中的验证方法)

  1. # 查看ACL规则的配置信息。
  2. <Switch> display acl 3001
  3. Advanced ACL 3001, 1 rule
  4. Acl's step is 5
  5. rule 5 permit ip source 192.168.100.0 0.0.0.255 (match-counter 0)
  6. <Switch> display acl 3002
  7. Advanced ACL 3002, 1 rule
  8. Acl's step is 5
  9. rule 5 permit ip source 192.168.101.0 0.0.0.255 (match-counter 0)
  10. # 查看流分类的配置信息。
  11. <Switch> display traffic classifier user-defined
  12. User Defined Classifier Information:
  13. Classifier: c2
  14. Precedence: 10
  15. Operator: OR
  16. Rule(s) :if-match acl 3002
  17. Classifier: c1
  18. Precedence: 5
  19. Operator: OR
  20. Rule(s) : if-match acl 3001
  21. Total classifier number is 2
  22. # 查看流策略的配置信息。
  23. <Switch> display traffic policy user-defined p1
  24. User Defined Traffic Policy Information:
  25. Policy: p1
  26. Classifier: c1
  27. Operator: OR
  28. Behavior: b1
  29. Redirect: no forced
  30. Redirect ip-nexthop
  31. 10.1.20.1
  32. Classifier: c2
  33. Operator: OR
  34. Behavior: b2
  35. Redirect: no forced
  36. Redirect ip-nexthop
  37. 10.1.30.1

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小小林熬夜学编程/article/detail/448337
推荐阅读
相关标签
  

闽ICP备14008679号