LAB:配置策略路由(PBR).docVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验6-3:配置策略路由(PBR) 【实验目的】: 在本次实验中,你将使策略路由(PBR)最大化的控制数据包的处理。 在完成本次实验之后,你需要完成下列任务: 配置策略路由(PBR) 【实验拓扑】: 注意:图中x为所在机架编号,y为路由器编号。 【实验帮助】: 如果出现任何问题,可以向在值的辅导老师提出并请求提供帮助。 【命令列表】: 命令 描述 (config)#access-list 2 permit 10.200.200.0 0.0.0.255 为策略路由创建一个访问控制列表 (config-route-map)#match ip address 2 为了识别被策略的数据包,连接访问控制列表到ROUTE-MAP (config-if)#ip policy route-map PBR 在一个接口上启用策略路由 (config-route-map)#set interface s1 与set ip next-hop命令可以互换。策略路由匹配ACL 2的数据包出口接口s1 (config-route-map)#set ip next-hop 10.x.0.2 策略路由匹配ACL 2的数据包使用给定的IP地址为下一跳网关 ? 【任务一】:配置PBR 配置PRB实验的目的是为了展示能够在配置任意路径中的作用,而不是路由器正常的路由选择过程。这个实验的目的是假设你想控制源地址为内部路由器(PxR3和PxR4)环回接口的数据包。 通常,数据包从PxR3的环回接口,走出你的实验机架,首先到达PxR1,然后是骨干路由器。类似,数据从PxR3的环回接口,走回你的实验机架,首先到达PxR2然后是骨干路由器。 在这个实验中,你需要强制源地址为PxR3的环回接口的数据包先通过PxR1然后到达PxR2,最后达到骨干路由器。源地址为PxR4的环回接口的数据包先通过PxR2,然后到达PxR1,最后达到骨干路由器。 实验过程: 第一步:在OSPF路由配置模式下删除重分布列表。因此BBR2将不会拥有你的环回接口路由。 第二步:在两个边界路由器上,创建一个ACL 2去匹配直接连接的内路路由器的环回接口。P1R1#show access-lists Standard IP access list 1 10 permit 10.200.200.0, wildcard bits 0.0.0.255 (10 matches) Standard IP access list 2 10 permit 10.1.0.0, wildcard bits 0.0.255.255 (88 matches) P1R1# 第三步:在边界路由器上,PxR1和PxR2上,创建一个Route-map。参考在第一步中设置的ACL,匹配源地址为内部路由器的环回接口0的数据包。设置这些数据包的外出接口为S1,使其到达其他边界路由器。因此。数据包源为内部路由器环回接口的数据包在到达网关核心以前将被强制转发到其他边界路由器。 那些源地址没有被定义在ACL中的数据包将会发生什么呢?P1R1#show route-map SELECT route-map SELECT, permit, sequence 10 Match clauses: ip address (access-lists): 1 Set clauses: ip next-hop 10.1.0.2 Policy routing matches: 6 packets, 360 bytes route-map SELECT, permit, sequence 20 Match clauses: ip address (access-lists): 2 Set clauses: ip next-hop 172.31.11.4 Policy routing matches: 29 packets, 2481 bytes route-map SELECT, permit, sequence 30 Match clauses: Set clauses: Policy routing matches: 0 packets, 0 bytes P1R1# 第四步:应该这个策略到数据包进入路由器的接口。哪一个接口是从内部路由器的数据包入口。应该策略在那个路由器上。P1R1(config)#int f0/0 P1R1(config-if)#ip policy route-map SELECT 第五步:使用show ip policy命令验证策略是被配置到位和应用在正确的接口上。P1R1#show ip policy Interface Rout

文档评论(0)

ipad0c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档