route-mapphr程序.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
路由器组网基础知识:策略路由PBR详解 发布时间:2012-10-12 12:25 前言:set ip next-hop后面跟多个IP啥意思?recursive next-hop是什么?next-hop如果挂了咋办?有没有办法检测可达性?PBR在实际工程环境中如何应用?请浏览本文: 一、命令汇总 1.set ip next-hop { ip-address [...ip-address] | recursive ip-address } 允许写多个下一跳IP,但这些IP必须是直连路由器的接口IP 如果定义了多个下一跳IP,则当第一个下一跳关联的本地出接口DOWN掉,则自动切换到下一个next-hop recursive next-hop(递归下一跳)特性突破了传统下一跳必须是直连路由器下一跳接口IP的限制。Recursive next-hop可以不是直连网络,只要路由表中有相关的路由可达即可。一般recursive next-hop不可达,数据将交由路由处理(一般就被默认路由匹配走了) 如果在一个route-map列表的同一个序列中同时使用ip next-hop及ip next-hop recursive,则ip next-hop 有效。如果ip next-hop 挂了,则启用ip next-hop recursive,如果ip next-hop recursive和ip next-hop 都挂了,则丢给路由表处理。注意:一个route-map序列,只允许配置一个ip next-hop recursive 2. set ip next-hop verify-availability [ next-hop-address sequence track object ] 检测下一跳的可达性,默认是关闭的 Sequence of next hops. The acceptable range is from 1 to 65535. 此条命令可以下列方式使用:在PBR环境下使用CDP检测下一跳IP可达性(不加后面的可选参数) 使用该特性可能会一定程度上降低设备性能,另外必须保证自己以及邻居路由器接口CDP都是开启的,最后过程交换及CEF都支持该特性,但dCEF不支持。 该特性借助设备的CDP表来判断下一跳的可达性, 如果本端开启了该特性,next-hop设备不支持CDP,则切换至下一个next-hop,如果没,则跳过PBR 如果本端没开启该特性,那么数据包要么被成功策略路由,要么永远无法正常路由出去(被丢弃) 如果仅仅想检测部分next-hop设备的可达性,则可以配置不同的route-map条目,来选择性的使用该特性(同一个route-map)。结合object tracking来检测一个远端设备(或IP)的可达性 使用object tracking,PBR可以做的更加灵活,可依据ICMP、HTTP、路由表中某条路由的存在与否、接口的up/DOWN等来进行决策。 注意: 如若基于CDP的检测及基于object tracking的检测都应用了,则后者优先 3. set ip next-hop 与set ip default next-hop的区别比较简单,这里就不解析了 二 实验验证 2.1 set ip next-hop GW的配置如下: access-list 1 permit any route-map PBR permit 10 match ip address 1 set ip next-hop interface fast 1/0 ip policy route-map PBR !! GW并无其他关于路由的配置 实验现象: 1.当网络正常时,数据强制走ISP1,ping 100的远程网络数据到ISP1 2.当ISP1宕机时,GW连接ISP1的接口DOWN掉,则PC访问100的流量自动切换至ISP2 3.当ISP1宕机时,且GW检测不到时(也就是GW连接ISP1的接口没DOWN),PC访问100的流量仍然被扔给ISP1,这就断网了 补充: Set ip next-hop ip1 ip2 ip3,这个知识点已经没问题了吧?match住相关条件后,数据包首先被送到第一个next-hop ip address,如果这个ip地址所关联的直连接口DOWN了,则切换至下一个next-hop ip address,如此反复,可以配置多个next-hop。但是,如果直连的next-hop(对端路由器或其接口)自己挂了,而本地直连接口没感知到(如中间串了台switch),则无法自动切换,路由器仍然会一股脑的把数据丢给这个next-hop。 另外,如

文档评论(0)

ddf55855 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档