- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
L新编配置策略路由BR
Ting Bao was revised on January 6, 20021实验6-3:配宜策略路由(PBR)【实验目的】:在木次实验中,你将使策略路由(PBR)最大化的控制数据 包的处理。在完成木次实验之后.你需要完成下列任务:
配習策略路由(PBR〉
【实验拓扑】:
.41 102 -2011 103 -301104 -401201 -102
.4
1 102 -
201
1 103 -
301
104 -
401
201 -
102
2 203 -
302
2 204 -
402
P2P
P2MP
PxR3
PxR4
注总:图中X为所在机架编号,y为路由器编号。
【实验帮助】:如果出现任何问题,可以向在值的辅导老师提出并请求提供帮助°
【命令列表】:
命令
描述
(config)Caccesslist 2 permit
0. 0. 0. 255
为策略路由创建一个访问控制列表
(config-route-map)Smatch ip address 2
为了识别被策略的数据包,连接访间控制列表到ROVTE-MAP
(config-if)Bip policy routemap
PBR
在一个接口上启用策略路由
(config-route~map)#set interface si
与set ip next-hop命令可以互换。策略路由匹配ACL 2的 数据包出口接口 si
(config-route~map) #set ip nexfhop
策略路由匹配ACL 2的数据包使用给定的IP地址为下一跳网 关
【任务一】:配置PBR配置PRB实验的目的是为了展示能够在配11任总路径中的作用.而不是路由器正常 的路由选择过程。这个实验的目的是假设你想控制源地址为内部路由器(PxR3和PxRC环回接口的数据 包。通常.数据包从PxR3的环回接口,走出你的实验机架.首先到达PxRl.然后是骨干路由器。类似. 数据从P?R3的环回接口 ?走回你的实验机架.首先到达PxR2然后是骨干路由器。在这个实验中,你需要 强制源地址为PxR3的环回接口的数据包先通过PxRl然后到达PxR2?最后达到骨干路由湍。源地址为 PxRl的环回接口的数据包先通过P$R2?然后到达PxRl,最后达到骨下?路由器。实验过程:
第一步:在OSPF路由配宜模式下删除重分布列表。因此BBR2将不会拥有你的环回接口路由。
第二步:在两个边界路由器上,创建一个ACL 2去匹配直接连接的内路路由器的环回接口。
P1R1#show access-lists
Standard IP access list 1
10 permit , wildcard bits (10 matches)
Standard IP access list 2
10 permit , wildcard bits (88 matches)
P1R1#
第三步:在边界路由器上,P、:R1和PxR2上,创建一个Route-mapo参考在第一步中设宜的ACL,匹配源 地址为内部路由器的环回接口 0的数据包。设貝这些数据包的外出接口为S1?使其到达其他边界路由 器。因此。数据包源为内部路由器环回接口的数据包在到达网关核心以前将被强制转发到其他边界路由 器。那些源地址没有被定义在ACL中的数据包将会发生什么呢
P1R1#show route-map SELECT
route-map SELECT, permit, sequence 10
Match clauses:
ip address (access-lists): 1
Set clauses:
ip next-hop
Policy routing matches: 6 packets, 360 bytes
route-map SELECT, permit, sequence 20
Match clauses:
ip address (access-lists): 2
Set clauses:
ip next-hop
Policy routing matches: 29 packets, 2481 bytes
route-map SELECT, permit, sequence 30
Match clauses:
Set clauses:
Policy routing matches: 0 packets, 0 bytes
P1R1#
第四步:应该这个策略到数据包进入路由器的接口。哪一个接口是从内部路由器的数据包入口。应该策略 在那个路由器上。
P1R1(config)#int f0/0
P1R1(config-if)#ip policy route-map SELECT
第五步:使用show ip policy命令验证策略是被
原创力文档


文档评论(0)