win7系統(tǒng)下載
當(dāng)前位置: 首頁(yè) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁(yè)面

全方位說(shuō)明策略路由設(shè)置的應(yīng)用

發(fā)布時(shí)間:2022-05-18 文章來(lái)源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

了解一些關(guān)于策略路由配置的知識(shí)還是非常有用的,于是我研究了一下策略路由配置的實(shí)際應(yīng)用,在這里拿出來(lái)和大家分享一下,希望對(duì)大家有用。辦公網(wǎng)為172網(wǎng)段,其核心交換機(jī)為85-1,由NE-1做NAT通過(guò)網(wǎng)通上internet;宿舍區(qū)為10網(wǎng)段,其核心交換機(jī)為85-2,由NE-2做NAT通過(guò)電信上internet。服務(wù)器放在S85-1下,為172網(wǎng)段的地址,供宿舍區(qū)10網(wǎng)段主機(jī)訪問(wèn)。

應(yīng)用需求:

由于網(wǎng)通和電信的出口均為百兆,而宿舍區(qū)用戶遠(yuǎn)遠(yuǎn)多于辦公區(qū)的用戶,要分流部分宿舍區(qū)的用戶通過(guò)網(wǎng)通的出口上internet。

實(shí)現(xiàn)分析:

此需求看起來(lái)很簡(jiǎn)單,即通過(guò)策略路由,使部分用戶上網(wǎng)的下一跳到S85-1上,通過(guò)NE-1出去。但是仔細(xì)分析具體的實(shí)現(xiàn),還是有很多要考慮的地方。

1.S8500上策略路由配置只能在入端口方向上做,這樣,要在特定網(wǎng)段的所有入端口應(yīng)用策略路由。

2.應(yīng)用策略路由配置的流由ACL來(lái)定義區(qū)分,此處ACL由關(guān)鍵字源IP來(lái)定義。策略路由優(yōu)先級(jí)最高,如果定義上面的ACL,當(dāng)10網(wǎng)段訪問(wèn)10網(wǎng)段時(shí),將會(huì)先匹配策略路由,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達(dá)目的主機(jī),這樣來(lái)回就多了兩跳。

3.修改ACL為禁止源ip為10網(wǎng)段,目的ip也為10網(wǎng)段的流應(yīng)用策略路由。但是策略路由引用的ACL規(guī)則不允許為deny。難道只能這樣,讓10網(wǎng)段訪問(wèn)10網(wǎng)段的時(shí)候多走兩跳嗎?……當(dāng)然不!

解決方法

S8500交換機(jī)的策略路由配置是由硬件來(lái)實(shí)現(xiàn)的,不然,對(duì)于S8500這種逐包轉(zhuǎn)發(fā)的交換機(jī),其CPU不可能處理如此大的轉(zhuǎn)發(fā)量。由于策略路由配置和下發(fā)的ACL一樣,由硬件處理,那就有匹配順序的問(wèn)題。如果讓源IP為10網(wǎng)段,目的IP也為10網(wǎng)段數(shù)據(jù)先匹配其他的ACL轉(zhuǎn)發(fā)出去,而不匹配策略路由,那么就可以解決上面的問(wèn)題。

配置如下:編寫ACL 3000,允許源IP10網(wǎng)段訪問(wèn)目的IP10網(wǎng)段

acl number 3000
rule 0 permit ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255

編寫ACL2000,允許源IP10網(wǎng)段(做策略路由)

acl number 2000
rule 0 permit ip source 10.1.1.0 0.255.255.255

在端口下發(fā)規(guī)則

Interface GigabitEthernet0/1/4
packet-filter inbound ip-group 3000
traffic-redirect inbound ip-group 2000 next-hop 10.1.2.10

在端口下發(fā)規(guī)則時(shí)要注意順序,對(duì)于S8500交換機(jī)的ACL規(guī)則是先下發(fā)先匹配,所以此處必須先下發(fā)ACL 3000,再運(yùn)用策略路由配置。在端口G0/1/4上10.1.1.0網(wǎng)段的主機(jī)訪問(wèn)10網(wǎng)段的主機(jī)時(shí),就會(huì)先匹配ACL3000,而ACL3000的規(guī)則為permit,這樣就正常的查找路由表來(lái)轉(zhuǎn)發(fā)。而目的IP不是10網(wǎng)段時(shí),就會(huì)匹配上策略路由配置,從而下一跳到S85-1上。
 



網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 策略路由配置 
主站蜘蛛池模板: 狠狠综合久久综合88亚洲| 亚洲色婷婷综合开心网| 激情综合婷婷色五月蜜桃| 久久久久久久综合狠狠综合| 久久综合给合综合久久| 国产精品国色综合久久| 一本一道色欲综合网中文字幕| 国产色综合久久无码有码| 五月天激情综合网丁香婷婷 | 天天av天天翘天天综合网| 色综合久久综合中文综合网| 久久涩综合| 国产综合内射日韩久| 久久综合九色综合97_久久久 | 热综合一本伊人久久精品| 欧美va亚洲va国产综合| 色综合天天综合| 一本色道久久88综合日韩精品 | 人人狠狠综合久久亚洲| 色综合.com| 久久综合精品国产一区二区三区| 五月天综合色激情| 久久一本综合| 97久久国产综合精品女不卡| 日韩亚洲人成在线综合日本| 综合在线免费视频| 国产亚洲精品精品国产亚洲综合| 亚洲综合色成在线播放| 天天综合久久一二三区| 亚洲综合视频在线| 色噜噜狠狠色综合久| 欧美日韩综合一区在线观看| 色诱久久久久综合网ywww| 三级韩国一区久久二区综合| 欧美色综合久久久久久| 国产成人麻豆亚洲综合无码精品| 色综合色天天久久婷婷基地| 久久久久噜噜噜亚洲熟女综合 | 亚洲综合一区二区精品导航| 欧美韩国精品另类综合| 亚洲色婷婷综合久久|