基于源地址的策略路由
傳統(tǒng)的路由只能根據(jù)目的地址進行報文轉(zhuǎn)發(fā),策略路由相對來說就比較靈活了,可以根據(jù)源地址、目的地址、協(xié)議類型、報文大小等進行路由轉(zhuǎn)發(fā)。在進行路由轉(zhuǎn)發(fā)的時候,路由器根據(jù)已經(jīng)設(shè)定的策略對數(shù)據(jù)包進行匹配,如果匹配到一條策略,就用改策略進行轉(zhuǎn)發(fā),如果沒有匹配到,就根據(jù)路由表中的路由進行轉(zhuǎn)發(fā)。下面是基于源地址的策略路由的基本配置。
實驗 拓?fù)?span lang="EN-US">
實驗的要求:
R2上做策略路由,源地址為1.1.1.1/24訪問3.3.3.0/24的流量走23.23.23.0/24網(wǎng)段、源地址為12.12.12.1/24訪問3.3.3.0/24的流量走10.1.23.0/24網(wǎng)段
基于源地址的策略路由的基本配置:
|
R2(config)#access-list 1 permit 1.1.1.0 0.0.0.255 |
在配置根據(jù)源地址的策略路由的時候,首先用訪問控制列表對源地址進行限制,然后配置策略,最后到接口上應(yīng)用。
配置完成之后,用擴展traceroute可以來驗證策略路由。
在R1上用源地址為1.1.1.1到3.3.3.3的路由:
|
1 12.12.12.2 4 msec 52 msec 72 msec |
在R1上用源地址為12.12.12.1 到3.3.3.3的路由:
|
1 12.12.12.2 36 msec 112 msec 92 msec |
TAG:


