Как выполнять маршрутизацию на основе политик (PBR) на коммутаторах DELL Networking серии N
Summary: Как настроить маршрутизацию на основе политик в dell серии n
Instructions
ЦЕЛЬ
В этой статье объясняется, как реализовать маршрутизацию на основе политик (PBR) в коммутаторах Dell Networking серии N. PBR — это набор политик, настроенных для маршрутизации пакетов, в отличие от маршрутов, заполненных в таблице маршрутизации включенным протоколом маршрутизации
Содержание
Обзор
-
PBR — это набор правил, применяемых для маршрутизации пакетов в соответствии с политиками организации, которые могут отличаться от фактических маршрутов протокола маршрутизации
-
PBR можно настроить только на интерфейсе VLAN, в то время как ACL можно применять для VLAN, канала порта и физических интерфейсов
-
PBR следует применять только на входящем интерфейсе VLAN
-
Для выполнения PBR в коммутаторе должна быть включена возможность уровня 3. Это можно сделать, настроив ip-адрес на интерфейсе VLAN и введя глобальную команду конфигурации «ip routing»
-
PBR применим только в том случае, если он содержит хотя бы одно совпадение и один оператор set
-
PBR не будет влиять на локально генерируемый трафик
-
Если IP-адрес следующего перехода, объявленный в PBR, недоступен, для маршрутизации совпадающих пакетов используется таблица маршрутизации
-
Оператор сопоставления Ipv6 не поддерживается в PBR
Если операторы карты маршрутов или списки контроля доступа в карте маршрутов были изменены, обязательно удалите карту маршрутов и повторно примените ее в интерфейсе, только после этого вступит в силу обновленная политика карты маршрутов
Рекомендуется не применять Diffserv к интерфейсу, связанному с VLAN, для которого уже настроены политики карты маршрутов
Настройка маршрутизации на основе политик
Чтобы перенаправить пакеты с хоста 192.168.5.5 в VLAN 5 в 192.168.10.10 через VLAN 15 (следующий переход 192.168.15.15), выполните следующие действия.
Эти шаги отличаются от "обычной маршрутизации", т. е. через VLAN 10 (следующий прыжок 192.168.10.10)
-
Включение поддержки уровня L3 на коммутаторе
-
Войдите в режим глобальной конфигурации, введя: console#configure
-
Включите режим L3, введя: console(config)#ip routing
-
-
Настройте список управления доступом (ACL) для фильтрации сети или хоста, которые необходимо направить (только трафик 192.168.5.5, предназначенный для 192.168.10.10).
-
Войдите в режим глобальной конфигурации, введя: console#configure
- Создайте список контроля доступа, введя : console(config)#ip access-list allow_192.168.5.5
-
Имена ACL могут содержать буквы, цифры, точку, тире или нижнее подчеркивание, но должны начинаться только с буквы и иметь длину не более 31 символа
-
Создайте оператор фильтра разрешения или запрета, введя: console(config-ip-acl)#permit ip host 192.168.5.5 host 192.168.10.10
-
Настройте политику PBR для выполнения требования.
-
Войдите в режим глобальной конфигурации, введя: console#configure
-
Создайте PBR, введя: console(config)#route-map POLICY_redirect
-
Имя PBR может начинаться с цифры или буквы
-
Введите инструкцию match, чтобы сопоставить хост или сеть из объявленного списка контроля доступа, введя: console(route-map)#match ip-адрес allow_192.168.5.5
-
Введите инструкцию set, указав ip-адрес следующего прыжка, введя: console(route-map)#set ip next-hop 192.168.15.15
-
Применение сопоставления маршрутов на интерфейсе VLAN
-
Войдите в режим глобальной конфигурации: console#configure
-
Введите режим конкретного интерфейса: console (config)#interface vlan 10
-
Примените политику PBR к интерфейсу исходящей VLAN: console(config-if-vlan100)#ip policy route-map POLICY_redirect
-
Если на интерфейсе VLAN применяются как PBR, так и ACL, для фильтрации трафика учитываются правила из обоих разделов (PBR и ACL).Если на физическом интерфейсе применяются как PBR, так и ACL, для фильтрации трафика будут учитываться только правила из одного из разделов (PBR или ACL).
Проверка политик в соответствии с картой маршрутов
Чтобы просмотреть политики карты маршрутов и статистику по количеству пакетов, перенаправленных политикой маршрутизации, введите команду: console#show route-map POLICY_redirect
Ниже приведен пример того, как должна выглядеть обычная карта маршрутов:
Предложения match:
ip-адрес (списки доступа) : allow_192.168.5.5
Предложения Set:
ip next-hop 192.168.15.15
Маршрутизированная политика: 0 packets, 0 bytes