Come eseguire il Policy-Based Routing (PBR) sugli switch DELL Networking serie N
Summary: Come configurare il routing basato su policy su Dell serie N
Instructions
OBIETTIVO
Questo articolo spiega come implementare il Policy-Based Routing (PBR) sugli switch Dell Networking serie N. PBR è un insieme di policy configurate per instradare i pacchetti anziché le route popolate nella tabella di routing dal protocollo di routing abilitato
Sommario
Panoramica
-
PBR è un set di regole che vengono applicate per instradare i pacchetti in base ai criteri dell'organizzazione, che potrebbero discostarsi dalle route del protocollo di routing effettive
-
La PBR è configurabile solo sull'interfaccia VLAN, mentre le ACL possono essere applicate alla VLAN, al canale della porta e alle interfacce fisiche
-
La PBR deve essere applicata solo sull'interfaccia della VLAN in entrata
-
La funzionalità L3 deve essere abilitata nello switch per eseguire PBR. Questa operazione può essere eseguita configurando l'indirizzo IP sull'interfaccia VLAN e immettendo il comando di configurazione globale "ip routing"
-
Un PBR è applicabile solo se contiene almeno un'istruzione match e set
-
La PBR non avrà un impatto sul traffico generato localmente
-
Se l'IP dell'hop successivo dichiarato in PBR non è raggiungibile, viene utilizzata la tabella di routing per instradare i pacchetti corrispondenti
-
L'istruzione di corrispondenza IPv6 non è supportata in PBR
Se le istruzioni della route-map o gli ACL in route-map vengono modificati, assicurarsi di rimuovere la route-map e riapplicarla sull'interfaccia, solo allora entra in vigore la policy aggiornata della route-map
Si consiglia di non applicare Diffserv sull'interfaccia associata alla VLAN già configurata con le policy di route-map
Configurazione del routing basato su policy
Per instradare i pacchetti dall host 192.168.5.5 nella VLAN 5 a 192.168.10.10 tramite la VLAN 15 (hop successivo 192.168.15.15), attenersi alla seguente procedura:
Questi passaggi sono opposti al "routing normale", ad esempio tramite VLAN 10 (hop successivo 192.168.10.10)
-
Abilitare la funzionalità L3 sullo switch
-
Accedere alla modalità di configurazione globale immettendo: console#configure
-
Abilitare la modalità L3 inserendo: console(config)#ip routing
-
-
Configurare l'ACL (Access-Control List) per filtrare la rete o l'host da instradare (solo traffico 192.168.5.5 destinato a 192.168.10.10).
-
Accedere alla modalità di configurazione globale immettendo: console#configure
- Creare un ACL inserendo: console(config)#ip access-list allow_192.168.5.5
-
I nomi delle ACL possono contenere lettere, numeri, punti, trattini o caratteri di sottolineatura, ma devono iniziare con una lettera e devono essere di lunghezza inferiore o uguale a 31 caratteri.
-
Creare un'istruzione di filtro permit o deny inserendo: console(config-ip-acl)#permit ip host 192.168.5.5 host 192.168.10.10
-
Configurare i criteri PBR per soddisfare il requisito.
-
Accedere alla modalità di configurazione globale immettendo: console#configure
-
Creare la PBR inserendo: console(config)#route-map POLICY_redirect
-
Il nome PBR può iniziare con un numero o una lettera
-
Immettere l'istruzione match in modo che corrisponda all'host o alla rete dall'ACL dichiarato immettendo: console(route-map)#match indirizzo IP allow_192.168.5.5
-
Immettere l'istruzione set, specificando l'ip dell hop successivo, immettendo: console(route-map)#set ip next-hop 192.168.15.15
-
Applicazione della mappatura delle route sull'interfaccia VLAN
-
Accedere alla modalità di configurazione globale: console#configure
-
Accedere alla modalità specifica dell'interfaccia: console(config)#interface vlan 10
-
Applicare la policy PBR all'interfaccia della VLAN in uscita: console(config-if-vlan100)#ip policy route-map POLICY_redirect
-
Se PBR e ACL vengono applicati sia a un'interfaccia VLAN, vengono prese in considerazione le regole di entrambe le sezioni (PBR e ACL) per filtrare il traffico.Se PBR e ACL vengono applicati sia a un'interfaccia fisica, verranno prese in considerazione solo le regole di una delle sezioni (PBR o ACL) per filtrare il traffico.
Verifica delle policy in una route-map
Per visualizzare le policy della route-map e le statistiche del numero di pacchetti reindirizzati dalla policy di routing, immettere il comando: console#show route-map POLICY_redirect
Di seguito è riportato un esempio di come potrebbe essere una normale mappa del percorso:
Clausole di corrispondenza:
IP address (access-lists) : allow_192.168.5.5
Set clausole:
IP hop successivo 192.168.15.15
Policy instradata: 0 packets, 0 bytes