ROUTE-POLICY 策略路由规则详解.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ROUTE-POLICY 策略路由规则详解

ROUTE-POLICY?策略路由规则详解在工程中经常遇到route-policy用于策略路由的情况,下面就对route-polic和ACL间的匹配规则详解如下:一、试验环境A(E0/0)--192.168.1.0--(E0/0)B(S0/0)--10.0.0.0--(S0/0)C(E0/0)--192.168.2.0--(E0/0)D 拓扑说明:AB之间的网段为192.168.1.0?。AB分别通过E0/0口互联。CD之间的网段为192.168.2.0?。CD分别通过E0/0口互联。BC之间分别通过S0/0?中间通过帧中继交换机互联,共配置3个子接口,DLCI分别是100?200?300(两端相同)。二、测试结论:未做任何策略# interface?Ethernet0/0 ?ip?address?192.168.1.1?255.255.255.0= 在路由器A?Tracert路由结果如下:AR2810-Adis?clock 08:48:03?UTC?Fri?11/28/2008 AR2810-Atracert?-m?5?-a?192.168.1.2?192.168.2.2 ?traceroute?to??192.168.2.2(192.168.2.2)?5?hops?max,40?bytes?packet ?Press?CTRL_C?to?break ?1?192.168.1.1?3?ms??1?ms??2?ms? ?2?10.0.0.10?19?ms??18?ms??19?ms? ?3?192.168.2.2?20?ms??21?ms??20?ms 由此可得出未做route-policy的时候,是按照全局路由表中的路由条目转发数据流的。1、 permit+permit # interface?Ethernet0/0 ?ip?address?192.168.1.1?255.255.255.0? ?ip?policy?route-policy?t1 # acl?number?3000 ?rule?0?permit?ip?source?192.168.1.0?0.0.0.255?destination?192.168.2.0?0.0.0.255 acl?number?3001 ?rule?0?deny?ip?source?192.168.1.0?0.0.0.255?destination?192.168.2.0?0.0.0.255 # route-policy?t1?permit?node?10 ??if-match?acl?3000 ?apply?ip-address?next-hop?10.0.0.2 route-policy?t1?permit?node?20 ?apply?ip-address?next-hop?10.0.0.6 在路由器A?Tracert路由结果如下:AR2810-Adis?clock?????????????????????????????? 08:50:33?UTC?Fri?11/28/2008 AR2810-Atracert?-m?5?-a?192.168.1.2?192.168.2.2 ?traceroute?to??192.168.2.2(192.168.2.2)?5?hops?max,40?bytes?packet ?Press?CTRL_C?to?break ?1?192.168.1.1?2?ms??2?ms??1?ms? ?2?10.0.0.2?20?ms??20?ms??22?ms? ?3?192.168.2.2?19?ms??20?ms??19?ms 由此结果可得出此时数据流匹配了规则node?10?。也就是route-policy?permit对于和ACL?permit规则匹配的数据流执行node?10中的匹配规则。2、 permit+deny # interface?Ethernet0/0 ?ip?address?192.168.1.1?255.255.255.0? ?ip?policy?route-policy?t2 # acl?number?3000 ?rule?0?permit?ip?source?192.168.1.0?0.0.0.255?destination?192.168.2.0?0.0.0.255 acl?number?3001 ?rule?0?deny?ip?source?192.168.1.0?0.0.0.255?destination?192.168.2.0?0.0.0.255 # route-policy?t2?permit?node?10 ?if-match?acl?3001 ?apply?local-preference?2300 route-poli

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档