關(guān)于PBR策略路由的使用方法簡(jiǎn)介
pbr策略路由的應(yīng)用很廣泛,同時(shí)也會(huì)出現(xiàn)很多問題,可能我們對(duì)策略路由的使用方法還不是特別的熟悉,那么這里主要講解了使用pbr策略路由的具體細(xì)則和需要特別注意的地方。三層設(shè)備在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí)一般都基于數(shù)據(jù)包的目的地址(目的網(wǎng)絡(luò)進(jìn)行轉(zhuǎn)發(fā)),那么pbr策略路由有什么特點(diǎn)呢?
1、可以不僅僅依據(jù)目的地址轉(zhuǎn)發(fā)數(shù)據(jù)包,它可以基于源地址、數(shù)據(jù)應(yīng)用、數(shù)據(jù)包長(zhǎng)度等。這樣轉(zhuǎn)發(fā)數(shù)據(jù)包更靈活。
2、為QoS服務(wù)。使用route-map及pbr策略路由可以根據(jù)數(shù)據(jù)包的特征修改其相關(guān)QoS項(xiàng),進(jìn)行為QoS服務(wù)。
3、負(fù)載平衡。使用pbr策略路由設(shè)置數(shù)據(jù)包的行為,比如下一跳、下一接口等,這樣在存在多條鏈路的情況下,可以根據(jù)數(shù)據(jù)包的應(yīng)用不同而使用不同的鏈路,進(jìn)而提供高效的負(fù)載平衡能力。
pbr策略路由影響的只是本地的行為,所以可能會(huì)引起“不對(duì)稱路由”形式的流量。比如一個(gè)單位有兩條上行鏈路A與B,該單位想把所有HTTP流量分擔(dān)到A鏈路,F(xiàn)TP流量分擔(dān)到B鏈路,這是沒有問題的,但在其上行設(shè)備上,無法保證下行的HTTP流量分擔(dān)到A鏈路,F(xiàn)TP流量分擔(dān)到B鏈路。pbr策略路由一般針對(duì)的是接口入(in)方向的數(shù)據(jù)包,但也可在啟用相關(guān)配置的情況下對(duì)本地所發(fā)出的數(shù)據(jù)包也進(jìn)行pbr策略路由。
開始配置route-map。使用route-map map-tag [permitdeny] [sequence-number]進(jìn)入route-map的配置模式。使用match語句定義感興趣的流量,如果不定義則指全部流量。match length min max and/or match ip address {access-list-number name}[...access-list-number name]使用set命令設(shè)置數(shù)據(jù)包行為。
set ip precedence [numbername]
set ip next-hop ip-address [... ip-address]
set interface interface-type interface-number [... type number]
set ip default next-hop ip-address [... ip-address]
set default interface interface-type interface-number [... type ...number]
這里要注意set ip next-hop與set ip default next-hop、set interface與set default interface這兩對(duì)語句的區(qū)別,不含default的語句,是不查詢路由表就轉(zhuǎn)發(fā)數(shù)據(jù)包到下一跳IP或接口,而含有default的語句是先查詢路由表,在找不到精確匹配的pbr策略路由條目時(shí),才轉(zhuǎn)發(fā)數(shù)據(jù)包到default語句指定的下一跳IP或接口。在Cisco IOS Release 12.0之前,pbr策略路由只能通過“進(jìn)程轉(zhuǎn)發(fā)”來轉(zhuǎn)發(fā)數(shù)據(jù)包,這樣數(shù)據(jù)包的轉(zhuǎn)發(fā)效率是非常低的,在不同的平臺(tái)上,基本在每秒1000到10,000個(gè)數(shù)據(jù)包。隨著緩存轉(zhuǎn)發(fā)技術(shù)的出現(xiàn),Cisco實(shí)現(xiàn)了Fast-Switched PBR,大大提升了數(shù)據(jù)包的轉(zhuǎn)發(fā)速度。啟用方法即在接口中使用ip route-cache policy命令。
如果在route-cache中不存在set中指定的接口相關(guān)的項(xiàng),那么僅在point-to-point時(shí)set interface命令才能夠Fast-switched PBR。而且,在進(jìn)行“進(jìn)程轉(zhuǎn)發(fā)”時(shí),系統(tǒng)還會(huì)先查詢路由條目查看該interface是不是一個(gè)合理的路徑。而在fast switching時(shí),系統(tǒng)不會(huì)對(duì)此進(jìn)行檢查。