Policy Based Routing (PBR) -reitityksen suorittaminen DELL Networking N -sarjan kytkimille
Summary: Käytäntöpohjaisen reitityksen määrittäminen Dell N -sarjassa
Instructions
TAVOITE
Tässä artikkelissa kerrotaan, miten käytäntöpohjainen reititys (PBR) otetaan käyttöön Dell Networking N -sarjan kytkimissä. PBR on joukko käytäntöjä, jotka on määritetty reitittämään paketteja sen sijaan, että käytössä oleva reititysprotokolla täyttäisi reititystaulukon reititys
Sisällysluettelo
Yleiskuvaus
-
PBR on joukko sääntöjä, joita sovelletaan reitityspaketteihin organisaation käytäntöjen mukaisesti ja jotka saattavat poiketa todellisista reititysprotokollareiteistä
-
PBR on konfiguroitavissa vain VLAN-liitännässä, kun taas käyttöoikeusluetteloita voidaan käyttää VLAN-, porttikanava- ja fyysisissä liitännöissä
-
PBR:ää tulee käyttää vain sisääntulo-VLAN-liitännässä
-
L3-ominaisuuden on oltava käytössä kytkimessä PBR:n suorittamista varten. Tämä voidaan tehdä määrittämällä IP-osoite VLAN-liitännässä ja syöttämällä yleinen kokoonpanokomento "ip routing"
-
PBR: ää voidaan soveltaa vain, jos se sisältää vähintään yhden vastaavuuden ja yhden joukon lausunnon
-
PBR:llä ei ole vaikutusta paikallisesti tuotettuun liikenteeseen
-
Jos PBR:ssä ilmoitettua seuraavan hypyn ip-osoitetta ei voida tavoittaa, vastaavat paketit reititetään reititystaulukon avulla
-
PBR ei tue IPv6-vastaavuuslauseketta
Jos reittikartan tai ACL:n lausuntoja muokataan, muista poistaa reittikartta ja ottaa se uudelleen käyttöön käyttöliittymässä, vasta sitten päivitetty reittikarttakäytäntö astuu voimaan
Diffserviä ei kannata ottaa käyttöön VLAN-verkkoon liittyvässä liittymässä, johon on jo määritetty reittikarttakäytännöt
Käytäntöpohjaisen reitityksen määrittäminen
Voit reitittää paketit VLAN 5:n isännästä 192.168.5.5 VLAN 5:n 192.168.10.10:een VLAN 15:n kautta (seuraava hyppy 192.168.15.15) seuraavasti:
Nämä vaiheet vastustavat "normaalia reititystä" eli VLAN 10:n kautta (seuraava hyppy 192.168.10.10)
-
Ota L3-ominaisuus käyttöön kytkimessä
-
Siirry yleiseen määritystilaan kirjoittamalla: console#configure
-
Ota L3-tila käyttöön kirjoittamalla: console(config)#ip reititys
-
-
Määritä käyttöoikeusluettelo (ACL) reititettävän verkon tai isännän suodattamiseksi (vain 192.168.5.5-liikenne 192.168.10.10-numeroon).
-
Siirry yleiseen määritystilaan kirjoittamalla: console#configure
- Luo käyttöoikeusluettelo kirjoittamalla: console(config)#ip access-list allow_192.168.5.5
-
ACL-nimet voivat sisältää kirjaimia, numeroita, pisteitä, viivoja ja alaviivoja, mutta niiden alussa on oltava kirjain, ja nimessä on oltava enintään 31 merkkiä
-
Luo joko lupa- tai estosuodatinlauseke kirjoittamalla: console(config-ip-acl)#permit ip-isäntä 192.168.5.5 isäntä 192.168.10.10
-
PBR-käytännön määritys vaatimuksen saavuttamiseksi
-
Siirry yleiseen määritystilaan kirjoittamalla: console#configure
-
Luo PBR kirjoittamalla: console(config)#route-map POLICY_redirect
-
PBR-nimi voi alkaa numerolla tai kirjaimella
-
Anna vastaavuuslause vastaamaan ilmoitettua käyttöoikeusluetteloa vastaavaa isäntää tai verkkoa kirjoittamalla: console(route-map)#match ip-osoite allow_192.168.5.5
-
Kirjoita asetettu lause määrittämällä seuraava hyppy ip kirjoittamalla: console(route-map)#set ip next-hop 192.168.15.15
-
Reittikartoituksen käyttäminen VLAN-liittymässä
-
Siirry yleiseen määritystilaan: console#configure
-
Siirry liitäntäkohtaiseen tilaan: console(config)#interface vlan 10
-
Käytä PBR-käytäntöä lähtevän postin VLAN-liittymässä: console(config-if-vlan100)#ip käytännön reittikartta POLICY_redirect
-
Jos sekä PBR:ää että käyttöoikeusluetteloa käytetään VLAN-liittymässä, molempien osien (PBR ja ACL) sääntöjen katsotaan suodattavan liikennettä.Jos sekä PBR:ää että käyttöoikeusluetteloa käytetään fyysisessä liittymässä, vain jommankumman osion (joko PBR tai ACL) säännöt otetaan huomioon liikenteen suodatuksessa.
Käytäntöjen tarkistaminen reittikartan avulla
Voit tarkastella reitityskäytännön uudelleenohjaamien pakettien reittikarttakäytäntöjä ja tilastoja kirjoittamalla komennon: console#show route-map POLICY_redirect
Alla on esimerkki siitä, miltä tavallinen reittikartta näyttäisi:
Vastaavuuslausekkeet:
ip-osoite (access-lists) : allow_192.168.5.5
Aseta lausekkeet:
ip next-hop 192.168.15.15
Käytännön reititys: 0 packets, 0 bytes