DELL Networking N Serisi Anahtarlarda İlke Tabanlı Yönlendirme (PBR) Gerçekleştirme
Summary: Dell N serisinde Politika tabanlı yönlendirme ayarlama
Instructions
AMAÇ
Bu makalede, Dell Networking N Serisi Anahtarlarda İlke Tabanlı Yönlendirmenin (PBR) nasıl uygulanacağı açıklanmaktadır. PBR, etkinleştirilmiş yönlendirme protokolü tarafından yönlendirme tablosuna doldurulan yolların aksine paketleri yönlendirmek üzere yapılandırılmış politikalar kümesidir
İçindekiler
Genel Bakış
-
PBR, paketleri kuruluş ilkelerine göre yönlendirmek için uygulanan ve gerçek yönlendirme protokolü yollarından sapabilecek bir kurallar kümesidir
-
PBR yalnızca VLAN arayüzünde yapılandırılabilirken, ACL'ler VLAN, bağlantı noktası-kanal ve fiziksel arayüzlere uygulanabilir
-
PBR yalnızca giriş VLAN arabirimine uygulanmalıdır
-
PBR gerçekleştirmek için anahtarda L3 özelliği etkinleştirilmelidir. Bu, VLAN arayüzünde ip adresini yapılandırarak ve "ip routing" genel yapılandırma komutunu girerek yapılabilir
-
Bir PBR, yalnızca en az bir eşleşme ve bir set ifadesi içeriyorsa geçerlidir
-
PBR'nin yerel olarak oluşturulan trafik üzerinde bir etkisi olmayacaktır
-
PBR'de bildirilen sonraki atlama IP'sine erişilemiyorsa, eşleşen paketleri yönlendirmek için yönlendirme tablosu kullanılır
-
Ipv6 eşleşme deyimi PBR'de desteklenmiyor
Rota haritasındaki rota haritası veya ACL ifadeleri düzenlenirse rota haritasını kaldırıp arayüze yeniden uyguladığınızdan emin olun, ancak o zaman güncellenmiş rota haritası politikası devreye girer
Diffserv'in, yol haritası politikalarıyla zaten yapılandırılmış olan VLAN ile ilişkili arayüze uygulanmaması önerilir
Politika tabanlı yönlendirmeyi yapılandırma
Paketleri VLAN 5'teki 192.168.5.5 ana bilgisayarından VLAN 15 (sonraki atlama 192.168.15.15) aracılığıyla 192.168.10.10'a yönlendirmek için aşağıdaki adımları uygulayın:
Bu adımlar "normal yönlendirmeye" karşıdır, yani VLAN 10 (sonraki atlama 192.168.10.10) aracılığıyla
-
Anahtarda L3 özelliğini etkinleştirme
-
Şunu girerek genel yapılandırma moduna girin: console#configure
-
Şu komutu girerek L3 modunu etkinleştirin: console(config)#ip routing
-
-
Yönlendirilecek ağı veya ana bilgisayarı filtrelemek için Erişim Denetimi Listesini (ACL) yapılandırın (yalnızca 192.168.10.10 a yönelik 192.168.5.5 trafiği).
-
Şunu girerek genel yapılandırma moduna girin: console#configure
- console(config)#ip access-list allow_192.168.5.5 komutunu girerek bir ACL oluşturun.
-
ACL adları harf, rakam, nokta, tire veya alt çizgi içerebilir ancak harfle başlamalı ve en fazla 31 karakterden oluşmalıdır
-
Şu komutu girerek bir permit veya deny filter deyimi oluşturun: console(config-ip-acl)#permit ip host 192.168.5.5 host 192.168.10.10
-
Gereksinimi karşılamak için PBR ilkesini yapılandırın.
-
Şunu girerek genel yapılandırma moduna girin: console#configure
-
Şu komutu girerek PBR oluşturun: console(config)#route-map POLICY_redirect
-
PBR adı rakam veya harfle başlayabilir
-
Bildirilen ACL'deki ana bilgisayar veya ağ ile eşleşmesi için match deyimini şu komutu girerek girin: console(route-map)#match ip address allow_192.168.5.5
-
Bir sonraki atlama ip'sini belirterek set deyimini girin: console(route-map)#set ip next-hop 192.168.15.15
-
VLAN arayüzünde rota eşleme uygulama
-
Genel yapılandırma moduna girin: console#configure
-
Arayüze özel modu girin: console(config)#interface vlan 10
-
PBR politikasını giden VLAN arayüzüne uygulayın: console(config-if-vlan100)#ip policy route-map POLICY_redirect
-
VLAN arayüzüne hem PBR hem de ACL uygulanırsa trafiği filtrelemek için her iki bölümdeki (PBR ve ACL) kurallar dikkate alınır.Fiziksel bir arabirime hem PBR hem de ACL uygulanırsa, trafiği filtrelemek için yalnızca bölümlerden birindeki kurallar (PBR veya ACL) dikkate alınır.
Bir Rota Haritası Altında Politikaları Doğrulama
Yol haritası politikalarını ve yönlendirme politikasının yeniden yönlendirdiği paket sayısının istatistiklerini görüntülemek için şu komutu girin: console#show route-map POLICY_redirect
Aşağıda normal bir Rota Haritasının nasıl görüneceğine dair bir örnek verilmiştir:
Eşleşme maddeleri:
IP Adresi (Erişim Listeleri): allow_192.168.5.5
Set yan tümceleri:
ip next-hop 192.168.15.15
Policy routed: 0 packets, 0 bytes (0 paket, 0 bayt)