QSW-8330 PBR configuration
Автор Денис Штефан на 17 July 2017 05:27 PM
|
|
Route-map - функция, которая используется для настройки маршрутизации на основе политик, также известная как Policy-based routing (PBR). PBR представляет собой очень гибкий инструмент для настройки маршрутизации. Актуально использовать PBR в том случае, когда необходимо разграничить трафик идущий из различных сетей или попросту от разных хостов и направить его на выбранный вами шлюз или IP адрес в сети. По умолчанию, на коммутаторе функция IP PBR отключена, для того, чтобы ее включить, необходимо в режиме глобальной конфигурации ввести следующее: Switch(config)#ip pbr Далее необходимо создать список доступа (для универсальности, можно создать сразу расширенный список доступа). В списке доступа мы укажем сеть(и) из которой весь трафик будет завернут на нужный нам маршрут: ip access-list extended PBR permit ip 172.16.20.0 0.0.0.255 any Затем необходимо создать правило маршрутизации или карту маршрутизации (Route-map). В данной карте указан используемый список доступа командой match , а командой set - указано то, что мы хотим сделать с данными подпадающими под правило match: route-map PBR permit match ip address PBR set ip next-hop 172.16.30.150 Теперь можно применить правило на входящем интерфейсе VLAN: int vlan 20 Просмотреть политику PBR можно командой show route-map | |
|