網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 了解一些關于策略路由配置還是很有用的,這里我們主要介紹基于源地址的策略路由配置,基于策略的路由為網絡管理者提供了比傳統路由協議對報文的轉發和存儲更強的控制能力,傳統上,路由器用從路由協議派生出來的路由表,根據目的地址進行報文的轉發。
基于策略的路由比傳統路由強,使用更靈活,它使網絡管理者不能夠根據目的地址而且能夠根據,報文大小,應用或IP源地址來選擇轉發路徑。策略可以定義為通過多路由器的負載平衡或根據總流量在各線上進行轉發的服務質量(QOS)。
策略路由使網絡管理者能根據它提供的機定一個報文采取的具體路徑。而在當今高性能的網絡中,這種選擇的自由性是很需要的。策略路由提供了這樣一種機制:根據網絡管理者制定的標準來進行報文的轉發。策略路由配置用MATCH和SET語句實現路徑的選擇,策略路由配置在接收報文接口而不是發送接口。
基于源地址的策略路由配置
策略路由配置概述:
路由器A將192.1.1.1來的所有數據從接口S0發出,而將從192.1.1.2來的所有數據從接口S1發出。
路由器A定義幾個二級接口作為測試點。路由器A和B配置RIP.在A的ETHERNET接口上應用IP策略路由圖LAB1,為從192.168.1.1來的數據設置下一跳接口為S0,為從192..1.1.2來的數位設置下一跳接口為S1,所有其他的報文將用基于目的地址的路由。
策略路由配置:
- ROUTE A:
- Version 11.2
- No service udp-small-servers
- No service tcp-small-servers
- Hostname routerA
- Interface ethernet0
- Ip address 192.1.1.1 255.255.255.0 secondary
- Ip address 192.1.1.2 255.255.255.0 secondary
- Ip address 192.1.1.3 255.255.255.0 secondary
- Ip address 192.1.1.10 255.255.255.0
- Ip policy route-map lab1
- //策略路由應用于E0口
- interface serial0
- ip addr 150.1.1.1 255.255.255.0
- interface serial1
- ip addr 151.1.1.1 255.255.255.0
- router rip
- network 192.1.1.0
- network 150.1.0.0
- network 151.1.0.0
- ip local policy route-map lab1
- //使路由器策略路由本地產生報文
- no ip classless
- access-list 1 permit 192.1.1.1
- access-list 2 permit 192.1.1.2
- route-map lab1 permit 10
- //定義策略路由圖名稱:LAB1,10為序號,用來標明被匹配的路由順序。
- Match ip address 1
- //匹配地址為訪問列表1
- Set interface serial0
- //匹配下一跳為S0
- Route-map lab1 permit 20
- Match ip address 2
- Set interface serial1
- Line con0
- Line aux0
- Line vty 0 4
- Login
- End
- 路由器B為標準配置略。
-
網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。
|