策略路由基本知识课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《策略路由基本知识课件.ppt》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 策略 路由 基本知识 课件
- 资源描述:
-
1、2023-5-13策略路由基本知识策略路由基本知识策略路由基本知识策略路由基本知识课程目标课程目标q 通过本课程的学习,您可以掌握如下知识点:通过本课程的学习,您可以掌握如下知识点:v策略路由的概念策略路由的概念v策略路由的原理策略路由的原理v策略路由的规划策略路由的规划v策略路由的调试策略路由的调试策略路由基本知识提提 纲纲q 策略路由简介策略路由简介q 策略路由的实现原理策略路由的实现原理q 策略路由的规划设计策略路由的规划设计q 策略路由部署应用案例策略路由部署应用案例策略路由基本知识一般路由的概念一般路由的概念q 普通路由转发普通路由转发,基于路由表进行报文的转发基于路由表进行报文的转
2、发q 路由表的建立路由表的建立v直连路由、主机路由;直连路由、主机路由;v 静态配置路由条目;静态配置路由条目;v 动态路由协议学习生成;动态路由协议学习生成;查看命令查看命令show ip route策略路由基本知识策略路由的概念策略路由的概念q 策略路由策略路由(Policy-Based Routing),顾名思义,顾名思义,即是根据一定的策略进行报文转发,因此策略即是根据一定的策略进行报文转发,因此策略路由是一种比目的路由更灵活的路由机制。路由是一种比目的路由更灵活的路由机制。策略路由基本知识策略路由与路由策略辨析策略路由与路由策略辨析q 策略路由策略路由路由器转发数据报文时路由器转发数
3、据报文时 根据配置的规则对报文进行过滤根据配置的规则对报文进行过滤 匹配成功则按照一定的转发策略进行报文转发匹配成功则按照一定的转发策略进行报文转发 也可以修改报文的也可以修改报文的IP优先字段优先字段 因此,策略路由是对因此,策略路由是对IP路由机制的有效增强路由机制的有效增强 对象对象:需要转发的数据报文需要转发的数据报文q 路由策略路由策略 通过路由策略控制路由的接收、发布、引入的方法,实现对路由的优化通过路由策略控制路由的接收、发布、引入的方法,实现对路由的优化 对象对象:路由本身路由本身策略路由基本知识提提 纲纲q 策略路由简介策略路由简介q 策略路由的实现原理策略路由的实现原理q
4、策略路由的规划设计策略路由的规划设计q 策略路由部署应用案例策略路由部署应用案例策略路由基本知识策略路由的用途策略路由的用途q 基于源的路由可以使不同的用户选择不同的基于源的路由可以使不同的用户选择不同的ISPq 通过设置通过设置IP Precedence或或Tos来实现来实现QOSq 实现负载均衡实现负载均衡策略路由基本知识策略路由的流程策略路由的流程入口入口数据包数据包策略路由?策略路由?有匹配条目吗?有匹配条目吗?YNPermit?N 正常路由(基于目标)正常路由(基于目标)NYY策策略略路路由由SetMatch使用Route-map来配置策略路由的流程策略路由基本知识策略路由的处理模式
5、策略路由的处理模式q 逐包模式逐包模式每个包都进行查表后才进行转发每个包都进行查表后才进行转发q 流模式流模式 第一个包查路由转发表,如果存在路由,将该第一个包查路由转发表,如果存在路由,将该路由项以路由项以source、dest、tos、入接口等索引放、入接口等索引放置到置到cache中,以后同样的流就可以直接查中,以后同样的流就可以直接查cache策略路由基本知识策略路由的处理流程策略路由的处理流程流模式流模式SETROUTEMAP匹配查转发表Cache/NP第一个流后续流是否加入转发cache/NP入接口报文转发报文ip route-cache policy 开启快速交换策略路由开启快速
6、交换策略路由策略路由基本知识Route-map原理原理 类似于复杂的类似于复杂的Access-list 自顶向下地处理,一旦有一条匹配,则立刻结自顶向下地处理,一旦有一条匹配,则立刻结束束route-map查找查找 Route-map每个条目都被赋予编号,可以任意每个条目都被赋予编号,可以任意地插入或删除条目地插入或删除条目策略路由基本知识route-map的执行的执行route-map test permit 10match x y zmatch aset bset croute-map test permit 20match qset rdeny all(系统隐含系统隐含)If(x or
7、y or z)and athen set (b and c)else if qthen set relse set nothing策略路由基本知识提提 纲纲q 策略路由简介策略路由简介q 策略路由的实现原理策略路由的实现原理q 策略路由的规划设计策略路由的规划设计q 策略路由部署应用案例策略路由部署应用案例策略路由基本知识策略路由的适用环境策略路由的适用环境 q 多出口情况下多出口情况下 校园网(校园网(internet网、教育网)网、教育网)企业网(双出口上网)企业网(双出口上网)q 旁路组网旁路组网q 需要修改报文需要修改报文TOS、dscp;策略路由基本知识策略路由的配置步骤策略路由的配
8、置步骤q 定义重分布路由图定义重分布路由图 一个路由图可以由好多策略组成,策略按序号大小排列,只要符合了前一个路由图可以由好多策略组成,策略按序号大小排列,只要符合了前面策略,就退出路由图的执行面策略,就退出路由图的执行 q 定义路由图每个策略的匹配规则或条件定义路由图每个策略的匹配规则或条件 q 定义满足匹配规则后,路由器对符合规定义满足匹配规则后,路由器对符合规则的数据包进行则的数据包进行IP优先值和下一跳的设优先值和下一跳的设置置q 在指定接口中应用路由图在指定接口中应用路由图策略路由基本知识策略路由的配置策略路由的配置q 路由器通过路由器通过route-map语句对符合条件的数据包实施
9、路语句对符合条件的数据包实施路由策略由策略vpermit:对符合条件的数据包实施策略对符合条件的数据包实施策略vdeny:对符合条件的数据包不实施策略对符合条件的数据包不实施策略Sequence:0-65535,route-map语句的执行顺序语句的执行顺序(插入(插入/删除删除route-map语句语句)Router(config)#route-map route-map-name permit|deny sequence策略路由基本知识匹配规则匹配规则q 匹配ACLq 匹配第三层数据包的长度v定义匹配规则,只有符合规则的数据包才进行策略路由定义匹配规则,只有符合规则的数据包才进行策略路由,
10、如果没,如果没有配置匹配规则,则所有数据包都符合规则。有配置匹配规则,则所有数据包都符合规则。要定义策略的匹配要定义策略的匹配规则,在路由图配置模式中执行以下命令:规则,在路由图配置模式中执行以下命令:vRoute(config-route-map)#match ip address access-list-numberRouter(config-route-map)#match ip address access-list-number|name.access-list-number|nameRouter(config-route-map)#match length min max 策略路由
11、基本知识定义出口定义出口v对符合规则的数据包进行下一跳的设置。要定义匹配规则后的操对符合规则的数据包进行下一跳的设置。要定义匹配规则后的操作,在路由图配置模式中执行以下命令:作,在路由图配置模式中执行以下命令:vRouter(config-route-map)#set interface type numbervRouter(config-route-map)#set ip next-hop ip-addressv路由器先检查策略路由,后检查路由表路由器先检查策略路由,后检查路由表Router(config-route-map)#set ip next-hop ip-address.ip-ad
12、dress 定义发出的数据包的下一跳地址定义发出的数据包的下一跳地址Router(config-route-map)#set interface type number.type number 定义发出的数据包的出口定义发出的数据包的出口策略路由基本知识特殊下一跳特殊下一跳路由器先检查路由表,后检查策略路由路由器先检查路由表,后检查策略路由Router(config-route-map)#set ip default next-hop ip-address.ip-address 定义到达目的网络时无显式路由时的隐含下一跳地址定义到达目的网络时无显式路由时的隐含下一跳地址策略路由基本知识配置策略
13、路由配置策略路由q set ip next-hop ip-add和和set ip default next-hop策略路由基本知识应用到端口应用到端口Router(config-if)#ip policy route-map map-tag 在入口上应用策略路由在入口上应用策略路由Router(config-if)#ip route-cache policy 开启快速交换策略路由开启快速交换策略路由策略路由基本知识策略路由示例策略路由示例1.1.0.0 ISP A.1.2.0.0 ISP B.策略路由基本知识策略路由示例策略路由示例RouterA(config)#RouterA(config)
14、#access-list 1 permit ip 1.1.0.0 0.0.255.255access-list 1 permit ip 1.1.0.0 0.0.255.255RouterA(config)#RouterA(config)#access-list 2 permit ip 1.2.0.0 0.0.255.255access-list 2 permit ip 1.2.0.0 0.0.255.255RouterA(config)#RouterA(config)#route-map access permit 10route-map access permit 10RouterA(con
15、fig-route-map)#RouterA(config-route-map)#match ip address 1match ip address 1RouterA(config-route-map)#RouterA(config-route-map)#set ip set ip default default next-hop 6.6.6.6next-hop 6.6.6.6RouterA(config-route-map)#RouterA(config-route-map)#route-map access permit 20route-map access permit 20 Rout
16、erA(config-route-map)#RouterA(config-route-map)#match ip address 2match ip address 2RouterA(config-route-map)#RouterA(config-route-map)#set ip set ip defaultdefault next-hop 7.7.7.7 next-hop 7.7.7.7RouterA(config-route-map)#RouterA(config-route-map)#route-map access permit 30route-map access permit
展开阅读全文