Як виконати маршрутизацію на основі політик (PBR) на мережевих комутаторах DELL серії N
Summary: Як налаштувати маршрутизацію на основі політик у серії dell n
Instructions
МЕТА
У цій статті пояснюється, як реалізувати маршрутизацію на основі політик (PBR) на мережевих комутаторах Dell серії N. PBR - це набір політик, які налаштовані на маршрутизацію пакетів, на відміну від маршрутів, заповнених в таблиці маршрутизації включеним протоколом маршрутизації
Зміст
Огляд
-
PBR — це набір правил, які застосовуються до маршрутних пакетів відповідно до організаційних політик, які можуть відхилятися від фактичних маршрутів протоколу маршрутизації
-
PBR налаштовується лише на інтерфейсі VLAN, тоді як ACL може бути застосований до VLAN, порт-каналу та фізичного інтерфейсу
-
PBR слід застосовувати лише на інтерфейсі вхідної VLAN
-
Для виконання PBR у комутаторі має бути ввімкнена можливість L3. Це можна зробити, налаштувавши ip-адресу на інтерфейсі VLAN і ввівши команду глобальної конфігурації "ip routing"
-
PBR застосовний тільки в тому випадку, якщо він містить принаймні один оператор відповідності та один набір
-
PBR не вплине на локально згенерований трафік
-
Якщо ip-адреса наступного переходу, оголошена в PBR, недосяжна, таблиця маршрутизації використовується для маршрутизації відповідних пакетів
-
Оператор відповідності Ipv6 не підтримується в PBR
Якщо твердження route-map або ACL у route-map редагуються, обов'язково видаліть карту маршруту та повторно застосуйте її в інтерфейсі, лише після цього набуде чинності оновлена політика маршрутної карти
Рекомендується не застосовувати Diffserv до інтерфейсу, пов'язаного з VLAN, який вже налаштований за допомогою політик маршрутної карти
Налаштування маршрутизації на основі політик
Щоб маршрутизувати пакети від хоста 192.168.5.5 у VLAN 5 до 192.168.10.10 через VLAN 15 (наступний перехід 192.168.15.15), виконайте такі дії:
Ці кроки протиставляються "звичайній маршрутизації", тобто через VLAN 10 (наступний перехід 192.168.10.10)
-
Увімкніть функцію L3 на перемикачі
-
Увійдіть у режим глобальної конфігурації, ввівши команду: console#configure
-
Увімкніть режим L3, ввівши консоль(конфігурація)#ip маршрутизація
-
-
Налаштуйте список контролю доступу (ACL) для фільтрації мережі або хоста, який потрібно маршрутизувати (лише трафік 192.168.5.5, призначений для 192.168.10.10).
-
Увійдіть у режим глобальної конфігурації, ввівши команду: console#configure
- Створіть ACL, ввівши команду: console(config)#ip access-list allow_192.168.5.5
-
Назви ACL можуть містити літери, цифри, крапку, тире або підкреслення, але повинні починатися лише з літери, і вони повинні бути меншими або дорівнювати 31 символу
-
Створіть оператор дозволу або заборони фільтра, ввівши консоль(config-ip-acl)#permit ip-хост 192.168.5.5 хост 192.168.10.10
-
Налаштуйте політику PBR для досягнення цієї вимоги.
-
Увійдіть у режим глобальної конфігурації, ввівши команду: console#configure
-
Створіть PBR, ввівши команду: console(config)#route-map POLICY_redirect
-
Назва PBR може починатися з цифри або літери
-
Введіть оператор match, щоб зіставити хост або мережу із заявленого ACL, ввівши консоль(маршрут-карта)#match ip-адресу allow_192.168.5.5
-
Введіть оператор set, вказавши наступний ip переходу, ввівши консоль(маршрут-карта)#set ip next-hop 192.168.15.15
-
Застосовуйте картографування маршруту в інтерфейсі VLAN
-
Увійдіть у режим глобальної конфігурації: console#configure
-
Увійдіть у специфічний для інтерфейсу режим: console(config)#interface vlan 10
-
Застосуйте політику PBR до інтерфейсу вихідної VLAN: console( config-if-vlan100)#ip маршрутна карта політики POLICY_redirect
-
Якщо в інтерфейсі VLAN застосовано і PBR, і ACL для фільтрації трафіку враховуються правила з обох розділів (PBR і ACL).Якщо на фізичному інтерфейсі застосовано і PBR, і ACL для фільтрації трафіку розглядатимуться лише правила з одного з розділів (PBR або ACL).
Перевірка політик під картою маршруту
Для перегляду політик маршрутної карти та статистики кількості пакетів, які перенаправила політика маршрутизації, введіть команду: console#show route-map POLICY_redirect
Нижче наведено приклад того, як виглядатиме звичайна карта маршруту:
Речення на відповідність:
ip-адреса (списки доступу) : allow_192.168.5.5
Встановити пункти:
ip next-hop 192.168.15.15
Політика маршрутизації: 0 пакетів, 0 байт