交换机策略路由功能简介

交换机的策略路由(PBR:Policy-Based Routing)提供了一种比基于目的地址进行路由转发更加灵活的数据包路由转发机制。策略路由可以根据 IP/IPv6 报文源地址、目的地址、端口、报文长度等内容灵活地进行路由选择,优先级比普通的路由高,这样就可以按照管理员的意志针对部分感兴趣的流量重新定义报文的转发路径,满足一些特殊场景下的需求。

配置实例

路由器的策略路由功能想必大家都不陌生;下面小商以实际的需求案例,以TL-SH8434作为核心交换机教大家如何具体配置交换机的策略路由功能,示意网络拓扑如下:

需求介绍

1、研发部、财务部、销售部分别划分成不同网段;

2、研发部门、财务部和销售部门之间不能互访;

3、研发和财务部门不能访问外网,但可以访问公司内网;销售部门既可以访问外网,也可以访问公司内网

需求分析

1、交换机对接两台路由可以通过设置交换机路由口对接不同的出口路由;

2、不同部门不能够互访可以通过设置ACL规则来实现;

3、针对这种不同网段访问不同资源需要从不同出口路由转发的情况,可以使用核心三层交换机的策略路由功能,通过ACL条目匹配交换机中的数据流,针对数据流指定路由下一跳的IP地址,从而实现不同数据流从不同出口转发。

配置步骤

实现需求1、研发部、财务部、销售部分别划分为不同网段

交换机按照常规给三个部门规划好VLAN,接口地址,DHCP地址池,这里就不再详细描述,具体配置结果如图:

实现需求2、研发部门、财务部和销售部门之间不能互访

通过ACL实现双向禁止访问,配置ACL并绑定对应接口后如图:

实现需求3、研发和财务部门不能访问外网,但可以访问公司内网;销售部门既可以访问外网,也可以访问公司内网(重点配置,拿好小本本记笔记了!!)

(1)配置路由接口

配置交换机的路由口地址,对接不同出口路由器,在交换机Web界面:"路由功能"—"接口"—"接口ID"--"路由口",配置23端口对接内网路由的接口IP和24端口对接外网路由器的接口IP:

(2)配置标准IP ACL

配置标准IP ACL列表,指定数据流量,在交换机Web界面:"访问控制"—"ACL配置"—"新建ACL"--"标准IP ACL",创建标准IP ACL条目(此条目的目的是指定策略路由的源目的IP):

本次举例研发部访问公司内网的数据流创建方法

最终创建的几条数据流条目如图:

(3)创建路由器映射表

指定策略路由的条目名称,后续用此条目绑定对应的VLAN接口,使能接口,在交换机Web界面:"路由功能"—"路由映射表"—"创建路由映射表",此处创建三条路由映射表分别为:研发到内网,财务到内网和销售到内网和外网三条条目:

(4)配置路由映射表

配置路由映射表,针对数据流配置交换机的转发操作,在交换机Web界面:"路由功能"—"路由映射表"—"创建路由映射表,配置路由映射表",创建路由映射表名称 》》路由映射表匹配数据流 》》针对匹配的数据流执行的转发操作:

本次列举销售部访问内网和外网数据流匹配操作。

内网:

外网:

注意:在做数据流匹配的时候,一个路由映射表名称可以匹配多个数据流,通过序列号区分,且序列号越小优先级越高。

最终创建的几条路由映射表规则条目如下:

(5)配置策略路由

将配置好的路由映射表规则绑定到对应的VLAN接口,在交换机Web界面:"路由功能"—"策略路由"—"策略路由配置":

注意:一个接口只能绑定一条路由映射表名称,但可以通过一个路由映射表中的序列号区分不同的数据流和动作。

(6)配置内网路由器

配置内网路由的NAPT条目和静态路由条目,保证数据正常转发。

内网路由器NAPT规则:

内网路由器回程路由规则:

(7)配置外网路由器

配置外网路由的NAPT条目和静态路由条目,保证数据正常转发。

外网路由器NAPT规则:

外网路由器回程路由规则:

总结

配置大致流程如下:

至此,以上需求便可以通过配置交换机的策略路由功能全部实现,是不是感觉很强大呢?那还不抓紧时间操作一把。

华为交换机静态路由配置案例_快速了解配置三层交换机策略路由配置相关推荐

  1. 华为模拟器静态路由默认路由设置及VLAN配置

    华为模拟器静态路由/默认路由设置及VLAN配置 文章目录 华为模拟器静态路由/默认路由设置及VLAN配置 一.路由器的工作原理 1.1.路由器接口配置ip命令 1.2.设置静态路由/默认路由 二.VL ...

  2. 华为路由器静态路由配置

    1.ensp环境 关注注册不成功的问题:在没有放置设备的情况下注册,如果注册不成功可以查看C:\Users\Administrator中是否有.virtualbox,有则删除: 关于出现多个###的问 ...

  3. 多层交换机静态路由实验

    多层交换机静态路由实验 一.       实验目的 1.  理解三层交换机进行路由的原理和具体实现拓扑: 2.  理解三层交换机静态路由的配置方法: 二.       应用环境 当两台三层交换机级联时 ...

  4. 华为IPv4静态路由与NQA联动

    配置IPv4静态路由与NQA联动示例 组网图形 图1 配置静态路由与NQA联动组网图 ·组网需求 ·配置思路 ·操作步骤 ·配置文件 组网需求 如图1所示,在RouterA上配置了多条静态路由可以使报 ...

  5. 易语言支持库配置闪退丨支持库配置崩溃_易语言打开支持库配置就闪退怎么办?

    易语言支持库配置闪退打不开怎么办? 易语言支持库配置闪退解决方法丨支持库配置崩溃_易语言打开支持 易语言支持库配置闪退丨支持库配置崩溃_易语言打开支持库配置就闪退怎么办? 很多人都遇到过 打开易语言支 ...

  6. 华为三层交换机路由配置案例_华为三层交换机之间配置VLAN间路由

    在华为三层交换机上进行VLAN间路由的配置,主要就是创建VLAN,端口划分,三层VLAN接口地址配置,静态路由或是RIP协议配置. 静态路由配置过程: PCA:ip address:10.1.1.2/ ...

  7. 华为三层交换机路由配置案例_华为三层交换机与路由器对接上网配置示例

    华为三层交换机与路由器对接上网配置示例 猫先生 • 2019 年 05 月 31 日 三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机. 三层交换机既可 ...

  8. 思科bfd静态路由切换_思科路由器与华为路由器静态路由关联双向BFD配置

    这里的思科路由器是C7609.按照官网文档,C7609配置BFD的大概步骤如下: 1.在接口下配置bfd和相关参数: interface gx/x bfd interval 400 min_rx 40 ...

  9. 华为三层交换机路由配置案例_华为三层交换机配置实例

    1 华为三层交换机配置实例一例 服务器 1 双网卡,内网 IP: ,其它计算机通过其代理上网 PORT1 属于 VLAN1 PORT2 属于 VLAN2 PORT3 属于 VLAN3 VLAN1 的机 ...

最新文章

  1. 对ajax回调函数的研究
  2. C语言的指针、链表的原理和各类操作
  3. 【CEO赠书】《精益数据分析》:如何构建数据指标体系
  4. GDCM:gdcm::File的测试程序
  5. Kafka是靠什么机制保持高可靠,高可用的?
  6. 监督学习:KNN(K-近邻)算法实现手写数字识别的三种方法
  7. p1164【立方体求和】
  8. OpenCV3学习(12.2) 目标跟踪之运动模板法segmentMotion实现(Mat版本)
  9. 【Python之旅】第四篇(二):Python异常处理与异常捕捉
  10. 小学教育专业有计算机课程吗,小学计算机课程教学工作总结
  11. Orthanc+OHIF DICOM Viewer最佳Dicom解析、在线浏览实践指南(解决方案)
  12. 【Python爬虫练手】lhscan扫图一键下载,搬运辉夜生肉以及制熟肉可用
  13. 考查频率最高的吉林八景
  14. 多应用集中落地,四川区块链产业爆发增长
  15. [论文笔记]ACL-2021-Improving Named Entity Recognition by External Context Retrieving and Cooperative
  16. 计算机登录网站慢手机快,手机WiFi网速慢,简单输入几个数字立马变快!
  17. 服务器审计资质证书,利用ACS服务器实现用户的认证、授权和审计
  18. python爬虫之爬取“唯美“主流图片
  19. 用Python写一个企业微信自动化打卡的脚本
  20. @PostConstruct与afterPropertiesSet

热门文章

  1. 实物贴图风格拟物图标素材,高逼格即显
  2. matlab求解lmi,Matlab的LMI工具箱中最优化问题
  3. Redis与Memcached的对比
  4. CentOS7在/etc/grub2.conf引导中配置1G大页内存
  5. (5)Linux进程调度-CFS调度器
  6. PostgreSQL的登录、创建用户、数据库并赋权
  7. 照片转3d模型_三星使用AI将照片转换为3D模型
  8. python的目的_Python-** wargs的目的和用途是什么?
  9. 常用jar包_几个解决 Maven Jar 包冲突的小技巧.
  10. android奔溃日志手机查看