База знаний
QSW-8330 PBR configuration
Автор Денис Штефан на 17 July 2017 05:27 PM

Route-map - функция, которая используется для настройки маршрутизации на основе политик, также известная как Policy-based routing (PBR). PBR представляет собой очень гибкий инструмент для настройки маршрутизации.

Актуально использовать PBR в том случае, когда необходимо разграничить трафик идущий из различных сетей или попросту от разных хостов и направить его на выбранный вами шлюз или IP адрес в сети.

По умолчанию, на коммутаторе функция IP PBR отключена, для того, чтобы ее включить, необходимо в режиме глобальной конфигурации ввести следующее:

Switch(config)#ip pbr

Далее необходимо создать список доступа (для универсальности, можно создать сразу расширенный список доступа). В списке доступа мы укажем сеть(и) из которой весь трафик будет завернут на нужный нам маршрут:

ip access-list extended PBR

 permit ip 172.16.20.0 0.0.0.255 any

Затем необходимо создать правило маршрутизации или карту маршрутизации (Route-map). В данной карте указан используемый список доступа командой match , а командой set - указано то, что мы хотим сделать с данными подпадающими под правило match:

route-map PBR permit  

match ip address PBR

set ip next-hop 172.16.30.150 

Теперь можно применить правило на входящем интерфейсе VLAN:

int vlan 20
ip policy route-map ISA 

Просмотреть политику PBR можно командой show route-map

(0 голос(а))
Эта статья полезна
Эта статья бесполезна

Комментарии (0)