策略路由技術(shù)
資源天下 2019/8/15 10:02:02
(接上頁)
match命令還可以和策略路由一起使用:
(1)match ip address {ACL number|name} […ACL number|name]:匹配ACL所指定的數(shù)據(jù)包的特征的路由。
(2)match length {min} {max}:匹配層3的數(shù)據(jù)包的長度。
set命令也可以和策略路由一起使用:
(1)set default interface {type number} […type number]:當不存在指向目標網(wǎng)絡的顯式路由(explicit route)的時候,為匹配成功的數(shù)據(jù)包設置出口接口。
(2)set interface {type number} […type number]:當存在指向目標網(wǎng)絡的顯式路由的時候,為匹配成功的數(shù)據(jù)包設置出口接口。
(3)set ip default next-hop {ip-address} […ip-address]:當不存在指向目標網(wǎng)絡的顯式路由的時候,為匹配成功的數(shù)據(jù)包設置下一跳路由器地址。
(4)set ip precedence {precedence}:為匹配成功的IP數(shù)據(jù)包設置服務類型(Type of Service,ToS)的優(yōu)先級。
(5)set ip tos {tos}:為匹配成功的數(shù)據(jù)包設置服務類型的字段的TOS位。
3.3 Configuring Route Maps
route map是通過名字來標識的,每個route map都包含許可或拒絕操作以及一個序列號,序列號在沒有給出的情況下默認是10,并且route map允許有多個陳述,如下:
Linus(config)#route-map Hagar 20
Linus(config-route-map)#match ip address 111
Linus(config-route-map)#set metric 50
Linus(config-route-map)#route-map Hagar 15
Linus(config-route-map)#match ip address 112
Linus(config-route-map)#set metric 80
盡管先輸入的是20,后輸入的是15,IOS將把15放在20之前。
還可以允許刪除個別陳述,如下:
Linus(config)#no route-map Hagar 15 在刪除的時候要特別小心,假如你輸入了no route-map Hegar而沒有指定序列號,那么整個route map將被刪除.并且如果在添加match和set語句的時候沒有指定序列號的話,那么它們僅僅會修改陳述10.在匹配的時候,從上到下,如果匹配成功,將不再和后面的陳述進行匹配,指定操作將被執(zhí)行
關(guān)于拒絕操作,是依賴于route map是使用再路由的再發(fā)布中還是策略路由中,如果是在策略路由中匹配失敗(拒絕),那么數(shù)據(jù)包將按正常方式轉(zhuǎn)發(fā)。
如果是用于路由再發(fā)布,并且匹配失敗(拒絕),那么路由將不會被再發(fā)布 如果數(shù)據(jù)包沒有找到任何匹配,和ACL一樣,route map末尾也有個默認的隱含拒絕所有的操作,如果是在策略路由中匹配失敗(拒絕),那么數(shù)據(jù)包將按正常方式轉(zhuǎn)發(fā)。
如果是用于路由再發(fā)布,并且匹配失敗(拒絕),那么路由將不會被再發(fā)布 如果route map的陳述中沒有match語句,那么默認的操作是匹配所有的數(shù)據(jù)包和路由。
每個route map的陳述可能有多個match和set語句,如下:
! route-map Garfield permit 10
match ip route-source 15
match interface Serial0
set metric-type type-1
set next-hop 10.1.2.3 !
在這里,為了執(zhí)行set語句,每個match語句中都必須進行匹配基于策略的路由。
4. 基于策略的路由技術(shù)概述
基于策略的路由為網(wǎng)絡管理者提供了比傳統(tǒng)路由協(xié)議對報文的轉(zhuǎn)發(fā)和存儲更強的控制能力,傳統(tǒng)上,路由器用從路由協(xié)議派生出來的路由表,根據(jù)目的地址進行報文的轉(zhuǎn)發(fā)。
基于策略的路由比傳統(tǒng)路由強,使用更靈活,它使網(wǎng)絡管理者不能夠根據(jù)目的地址而且能夠根據(jù),報文大小,應用或IP源地址來選擇轉(zhuǎn)發(fā)路徑。策略可以定義為通過多路由器的負載(未完,下一頁)
|
|
相關(guān)專業(yè)論文
|
|
推薦專業(yè)論文
|
|
|
|