- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
了解策略路由.PDF
了解策略路由
目录
简介
先决条件
要求
使用的组件
规则
配置
网络图
防火墙配置
相关信息
简介
基于策略的路由提供了一种工具,可用于根据网络管理员定义的策略转发和路由数据包。实际上
,这是一种使策略覆盖路由协议决策的方法。基于策略的路由包括一种机制,该机制可根据访问列
表、数据包大小或其他标准有选择性地应用策略。采取的措施包括按用户定义的路线路由数据包以
及设置优先级和服务位类型等。
在本文档中,防火墙用于将 10.0.0.0/8 专用地址转换成属于子网 172.16.255.0/24 并且可在 Internet
上路由的地址。下图给出了较为直观的说明。
有关详细信息,请参阅基于策略的路由。
先决条件
要求
本文档没有任何特定的要求。
使用的组件
本文档不限于任何特定的硬件或软件版本。
本文档中显示的信息基于以下软件和硬件版本。
Cisco IOS® 软件版本 12.3(3)
Cisco 2500 系列路由器
本文档中的信息都是基于特定实验室环境中的设备创建的。本文档中使用的所有设备最初均采用原
始(默认)配置。如果您是在真实网络上操作,请确保您在使用任何命令前已经了解其潜在影响。
规则
有关文档规则的详细信息,请参阅 Cisco 技术提示规则。
配置
在本示例中,使用正常路由时,从 10.0.0.0/8 网络到 Internet 的所有数据包都将采用通过 Cisco 广
域网路由器接口以太网 0/0 的路径(通过 172.16.187.0/24 子网),因为这是度量值最小的最佳路
径。使用基于策略的路由时,我们希望这些数据包采用通过防火墙到 Internet 的路径,因此需要通
过配置策略路由来覆盖正常路由行为。防火墙对从 10.0.0.0/8 网络传到 Internet 的所有数据包进行
转换,但是此操作对于策略路由的运行而言是没有必要的。
网络图
防火墙配置
以下防火墙配置有助于您进行全面了解。但是,这不包括在本文档说明的策略路由问题中。本示例
中的防火墙可由 PIX 或其他防火墙设备轻松替换。
!
ip nat pool net-10 172.16.255.1 172.16.255.254 prefix-length 24
ip nat inside source list 1 pool net-10
!
interface Ethernet0
ip address 172.16.20.2 255.255.255.0
ip nat outside
!
interface Ethernet1
ip address 172.16.39.2 255.255.255.0
ip nat inside
!
router eigrp 1
redistribute static
network 172.16.0.0
default-metric 10000 100 255 1 1500
!
ip route 172.16.255.0 255.255.255.0 Null0
access-list 1 permit 10.0.0.0 0.255.255.255
!
end
请参阅 IP 编址和服务命令 ,获取有关 ip nat 相关命令的详细信息
在本示例中,Cisco 广域网路由器运行策略路由,确保从 10.0.0.0/8 网络发出的 IP 数据包将通过防
火墙进行发送。以下配置包含一个访问列表语句,可将从 10.0.0.0/8 网络发出的数据包发送到防火
墙。
Cisco_WAN_Router 的配置
!
interface Ethernet0/0
ip address 172.16.187.3 255.255.255.0
no ip directed-broadcast
!
interface Ethernet0/1
ip address 172.16.39.3 255.255.255.0
no ip directed-broadcast
!
interface Ethernet3/0
ip address 172.16.79.3 255.255.255.0
no ip directed-broadcast
ip policy route-map net-10
!
router eigrp 1
network 172.16.0.0
!
access-list 111 permit ip 10.0.0.0 0.255.255.255 any
!
route-map net-10 permit 10
原创力文档


文档评论(0)