Como executar o roteamento baseado em políticas (PBR) em switches DELL Networking Série N
Summary: Como configurar o roteamento baseado em política na série n da dell
Instructions
OBJETIVO
Este artigo explica como implementar o roteamento baseado em políticas (PBR) em switches Dell Networking Série N. PBR é um conjunto de políticas configuradas para rotear pacotes, em oposição às rotas preenchidas na tabela de roteamento pelo protocolo de roteamento habilitado
Sumário
Visão geral
-
PBR é um conjunto de regras que são aplicadas para rotear pacotes de acordo com as políticas organizacionais, que podem se desviar das rotas reais do protocolo de roteamento
-
A PBR é configurável apenas na interface VLAN, enquanto a ACL pode ser aplicada em VLAN, port-channel e interfaces físicas
-
O PBR deve ser aplicado somente na interface VLAN de entrada
-
O recurso L3 deve ser ativado no switch para realizar o PBR. Isso pode ser feito configurando o endereço IP na interface VLAN e inserindo o comando de configuração global "ip routing"
-
Uma PBR é aplicável somente se contiver pelo menos uma declaração de correspondência e uma instrução de conjunto
-
A PBR não terá impacto no tráfego gerado localmente
-
Se o ip do próximo salto declarado no PBR não estiver acessível, a tabela de roteamento será usada para rotear os pacotes correspondentes
-
A declaração de correspondência Ipv6 não é compatível com PBR
Se as declarações de mapa de rota ou ACLs no mapa de rotas forem editadas, certifique-se de remover o mapa de rotas e reaplicar na interface, só então a política atualizada de mapa de rotas entrará em vigor
É recomendável não aplicar o Diffserv na interface associada à VLAN que já está configurada com políticas de mapa de rota
Configurando o roteamento baseado em política
Para rotear pacotes do host 192.168.5.5 na VLAN 5 para 192.168.10.10 via VLAN 15 (próximo salto 192.168.15.15), execute as seguintes etapas:
Essas etapas se opõem ao "roteamento normal", ou seja, por meio da VLAN 10 (próximo salto 192.168.10.10)
-
Ativar o recurso L3 no switch
-
Entre no modo de configuração global digitando: console#configure
-
Ative o modo L3 digitando: console(config)#ip routing
-
-
Configure a ACL (Access Control List, lista de controle de acesso) para filtrar a rede ou o host a ser roteado (apenas o tráfego 192.168.5.5 destinado a 192.168.10.10).
-
Entre no modo de configuração global digitando: console#configure
- Crie uma ACL digitando: console(config)#ip access-list allow_192.168.5.5
-
Os nomes de ACL podem conter letras, números, pontos, tracejado ou sublinhado, mas devem começar com apenas uma letra e devem ser menores ou iguais a 31 caracteres
-
Crie uma instrução de filtro de permissão ou negação digitando: console(config-ip-acl)#permit ip host 192.168.5.5 host 192.168.10.10
-
Configure a política de PBR para atender ao requisito.
-
Entre no modo de configuração global digitando: console#configure
-
Crie o PBR digitando: console(config)#route-map POLICY_redirect
-
O nome PBR pode começar com número ou letra
-
Digite a declaração de correspondência para fazer a correspondência entre o host ou a rede da ACL declarada digitando: console(route-map)#match ip address allow_192.168.5.5
-
Digite a instrução set, especificando o próximo hop ip, digitando: console(route-map)#set ip next-hop 192.168.15.15
-
Aplicar mapeamento de rota na interface VLAN
-
Entre no modo de configuração global: console#configure
-
Entre no modo específico da interface: console(config)#interface vlan 10
-
Aplique a política de PBR à interface VLAN de saída: console(config-if-vlan100)#ip policy route-map POLICY_redirect
-
Se PBR e ACL forem aplicadas em uma interface VLAN, as regras de ambas as seções (PBR e ACL) serão consideradas para filtrar o tráfego.Se a PBR e a ACL forem aplicadas em uma interface física, somente as regras de uma das seções (PBR ou ACL) serão consideradas para filtrar o tráfego.
Verificando políticas em um mapa de rotas
Para visualizar as políticas de mapa de rota e as estatísticas do número de pacotes que a política de roteamento redirecionou, digite o comando: console#show route-map POLICY_redirect
Veja abaixo um exemplo de como seria um mapa de rotas normal:
Cláusulas de correspondência:
Endereço IP (listas de acesso): allow_192.168.5.5
Definir cláusulas:
IP Next-hop 192.168.15.15
Política encaminhada: 0 packets, 0 bytes