华为HuaWei路由器(NE5000)traffic policy和route policy的区别及配置案例

Post by mrchen, 2011-6-8, Views:
原创文章如转载,请注明:转载自冠威博客 [ http://www.guanwei.org/ ]
本文链接地址:http://www.guanwei.org/post/Cisconetwork/06/traffic-policy-and-route-policy.html

简单可以认为traffic policy是对报文的策略,route policy 是对路由的策略。
如: 将配置好的traffic policy 策略方到接口,可以对报文做丢弃等动作。route policy 对路由做策略,再将策略下发芯片,也就是最终的FIB标项。

说通俗了,就是,traffic policy对报文下手,route policy对路由协议中路由传递下手。
关于traffic policy的详细说明可以参考系列产品的防病毒配置案例。

配置NE5000的时候,需要对目的地址和源地址在下联端口上进行分流,即目的地址是到192.168.1.0/24的不作操作,源地址是10.10.1.0/24的设置指定的下一跳地址。 

1、所有目的地址是到192.168.1.0/24走正常转发
2、源地址是10.10.1.0/24的做重定向(策略路由)

NE5000E的配置及实现:
1、配置acl,acl中permit的项走正常路由转发,acl中deny的项直接丢弃,acl中无匹配的数据则走正常转发。

acl number 3000
rule 1 permit ip destination 192.168.1.0 0.0.0.255

acl number 3001
rule 1 permit ip source 10.10.1.0 0.0.0.255

2、配置traffic policy,在接口下发

traffic classifier 001 operator or
if-match acl 3000 // 引用acl 3000

 

traffic classifier 002 operator or
if-match acl 3001 // 引用acl 3001

traffic behavior 003 //缺省即为permit,正常转发的动作
traffic behavior 004 //重定向的动作
redirect ip-nexthop 100.0.0.1 interface Pos2/0/1

 

traffic policy 003
classifier 001 behavior 003
classifier 002 behavior 004

interface GigabitEthernet2/0/0
traffic-policy anti inbound //入接口引用traffic policy

route policy,微码不可能不支持,微码不支持那东西是手册中说的policy-based-route命令,在手册中的“IP单播策略路由配置”中说明的配置方法,经确认,是手册错误,没有微码,只有平台的命令,可配置但不生效。

Tags: 华为  huawei  路由器  NE5000  traffic policy  route policy 
本文未看懂?联系冠威客服,享受手把手服务,远程、现场任您选。优惠期间,免费服务!
有更好的解决方案?联系冠威客服,加入冠威,成为冠威客。发表文章,赚取佣金!
冠威客服:E-mail:Service@GuanWei.Org QQ:1026092 合作伙伴:淘男网
分类:Cisco笔记 | 评论:0 | 引用:0
分享到:

上一篇:对于中越黑客大战的一些看法
下一篇:DNS系统(服务器)的工作原理及攻击防护方法论

或许你还对下面的文章感兴趣

Comments

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Hot Articles

New Articles

Last Comments

Guest