◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
华为HuaWei路由器(NE5000)traffic policy和route policy的区别及配置案例
Post by mrchen, 2011-6-8, Views:本文链接地址:http://www.guanwei.org/post/Cisconetwork/06/traffic-policy-and-route-policy.html
简单可以认为traffic policy是对报文的策略,route policy 是对路由的策略。
如: 将配置好的traffic policy 策略方到接口,可以对报文做丢弃等动作。route policy 对路由做策略,再将策略下发芯片,也就是最终的FIB标项。
说通俗了,就是,traffic policy对报文下手,route policy对路由协议中路由传递下手。
关于traffic policy的详细说明可以参考系列产品的防病毒配置案例。
配置NE5000的时候,需要对目的地址和源地址在下联端口上进行分流,即目的地址是到192.168.1.0/24的不作操作,源地址是10.10.1.0/24的设置指定的下一跳地址。
1、所有目的地址是到192.168.1.0/24走正常转发
2、源地址是10.10.1.0/24的做重定向(策略路由)
NE5000E的配置及实现:
1、配置acl,acl中permit的项走正常路由转发,acl中deny的项直接丢弃,acl中无匹配的数据则走正常转发。
acl number 3000
rule 1 permit ip destination 192.168.1.0 0.0.0.255
acl number 3001
rule 1 permit ip source 10.10.1.0 0.0.0.255
2、配置traffic policy,在接口下发
traffic classifier 001 operator or
if-match acl 3000 // 引用acl 3000
traffic classifier 002 operator or
if-match acl 3001 // 引用acl 3001
traffic behavior 003 //缺省即为permit,正常转发的动作
traffic behavior 004 //重定向的动作
redirect ip-nexthop 100.0.0.1 interface Pos2/0/1
traffic policy 003
classifier 001 behavior 003
classifier 002 behavior 004
interface GigabitEthernet2/0/0
traffic-policy anti inbound //入接口引用traffic policy
route policy,微码不可能不支持,微码不支持那东西是手册中说的policy-based-route命令,在手册中的“IP单播策略路由配置”中说明的配置方法,经确认,是手册错误,没有微码,只有平台的命令,可配置但不生效。
本文未看懂?联系冠威客服,享受手把手服务,远程、现场任您选。优惠期间,免费服务!
有更好的解决方案?联系冠威客服,加入冠威,成为冠威客。发表文章,赚取佣金!
冠威客服:E-mail:Service@GuanWei.Org QQ:1026092
或许你还对下面的文章感兴趣
- 华为路由器与Cisco 路由器规定的路由协议优先级比较 (2010-12-12 22:46:17)
- 虚拟路由实验中DUPLEX_MISMATCH (2010-11-23 10:45:54)
- 华为交换机6500系列端口镜像配置 (2010-11-15 16:7:20)
- 华为交换机镜像端口配置 (2010-11-12 12:34:23)
- 路由器与三层交换机的区别 (2010-11-3 17:10:10)
- 华为路由器access-list规则配置命令参数说明 (2010-10-15 17:11:10)
- 如何在交换机和路由器下开启SNMP服务 (2010-10-14 10:53:59)
- 三层交换机和路由器的区别 (2010-9-21 10:58:15)
- SSH加强思科路由器远程管理安全 (2010-8-18 10:51:54)
- ip数据包经由路由转发的时候源ip,目的ip是否改变? (2010-8-12 16:49:39)
