H3C交换机 汇聚接口上应用策略路由
2017-10-28 12:20
253 查看
QOS 方式的策略路由只能应用在接口或者Vlan接口上,无法应用在2层或者3层的汇聚接口上
可以使用PBR的方式将策略路由应用到接口上,QOS策略路由可以和PBR策略路由共存,并且QOS的优先级更高,先匹配QOS,如果匹配不到再匹配PBR
PBR方式的策略路由,ACL中的deny是不起作用的,如果想排除某一网段,需要创建两个ACL,并且创建一个空节点来匹配排除的ACL(只匹配,不添加任何动作)
先创建两个ACL
Advanced ACL 10, named -none-, 1 rule,
ACL's step is 5
rule 5 deny ip source 192.168.1.10 0.0.0.255 destination 192.168.0.0 0.0.255.255
Advanced ACL 20, named -none-, 1 rule,
ACL's step is 5
rule 5 permit ip source 192.168.1.10 0.0.0.255
创建两个节点
Policy based routing configuration information:
policy-based-route : PBRTest
Node 0 permit :
if-match acl 10
Node 5 permit :
if-match acl 20
apply ip-address next-hop 192.168.200.10
在汇聚接口上应用
[Switch]int Route-Aggregation 1
[Switch-Route-Aggregation1]ip policy-based-route PBRTest
可以使用PBR的方式将策略路由应用到接口上,QOS策略路由可以和PBR策略路由共存,并且QOS的优先级更高,先匹配QOS,如果匹配不到再匹配PBR
PBR方式的策略路由,ACL中的deny是不起作用的,如果想排除某一网段,需要创建两个ACL,并且创建一个空节点来匹配排除的ACL(只匹配,不添加任何动作)
先创建两个ACL
Advanced ACL 10, named -none-, 1 rule,
ACL's step is 5
rule 5 deny ip source 192.168.1.10 0.0.0.255 destination 192.168.0.0 0.0.255.255
Advanced ACL 20, named -none-, 1 rule,
ACL's step is 5
rule 5 permit ip source 192.168.1.10 0.0.0.255
创建两个节点
Policy based routing configuration information:
policy-based-route : PBRTest
Node 0 permit :
if-match acl 10
Node 5 permit :
if-match acl 20
apply ip-address next-hop 192.168.200.10
在汇聚接口上应用
[Switch]int Route-Aggregation 1
[Switch-Route-Aggregation1]ip policy-based-route PBRTest
相关文章推荐
- 接口应用——策略模式
- 策略路由的应用
- Linux路由应用-使用策略路由实现访问控制
- Nginx应用-Location路由反向代理及重写策略
- 接口应用——策略模式
- 在接口下应用简化流策略
- 策略路由应用实例:多链路负载均衡
- Java 接口应用案例 (策略设计模式使用)
- java接口应用—策略设计模式
- 交换机策略路由配置的应用
- 关于Juniper 防火墙设备 虚拟路由和策略路由的应用说明
- Nginx应用之Location路由反向代理及重写策略
- 服务器端口映射应用到了策略路由(cisco route)
- 【Android 应用开发】 自定义组件 宽高适配方法, 手势监听器操作组件, 回调接口维护策略, 绘制方法分析 -- 基于 WheelView 组件分析自定义组件
- 策略路由应用实例:多链路负载均衡
- 应用接口的策略模式
- iptables之mangle表应用实现策略路由+(案例)