路由交换技术 课件 33 策略路由PBR配置_第1页
路由交换技术 课件 33 策略路由PBR配置_第2页
路由交换技术 课件 33 策略路由PBR配置_第3页
路由交换技术 课件 33 策略路由PBR配置_第4页
路由交换技术 课件 33 策略路由PBR配置_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

033策略路由PBR配置任务1按以下要求完成配置1.PC1属于VLAN10;PC2属于VLAN20;PC的IP地址见上图;2.交换机Vlanif10及Vlanif20作为VLAN10及VLAN20用户的网关,地址为.254;3.交换机使用vlan100与R1对接,vlanif100的IP为192.168.100.1/24,R1的GE0/0/0口IP为100.2;4.交换机使用vlan200与R2对接,vlanif200的IP为192.168.200.1/24,R2的GE0/0/0口IP为200.2;任务2:按要求完成以下配置1.在R1及R2上都开启Loopback0口,IP地址均为8.8.8.8/32,用来模拟一个远端节点;2.要求PC1所在子网的用户访问8.8.8.8时,流量被引导到R1上;3.要求PC2所在子网的用户访问8.8.8.8时,流量被引导到R2上。4.注意,此实验用eNSP模拟器无法模拟,在真机上做过测试,配置可以实现需求。SW的配置如下:#创建两个ACL,分别用来匹配PC1及PC2所在的网段[SW]aclnumber2000[SW-acl-basic-2000]rulepermitsource192.168.10.00.0.0.255[SW]aclnumber2001[SW-acl-basic-2001]rulepermitsource192.168.20.00.0.0.255#配置两个traffic分类,分别匹配上述两个ACL,实际上就是匹配PC1及PC2所在网段[SW]trafficclassifierclass1[SW-classifier-class1]if-matchacl2000[SW]trafficclassifierclass2[SW-classifier-class2]if-matchacl2001#配置两个traffic动作,分别修改下一跳为192.168.100.2及192.168.200.2[SW]trafficbehaviorbe1[SW-behavior-be1]redirectip-nexthop192.168.100.2[SW]trafficbehaviorbe2[SW-behavior-be2]redirectip-nexthop192.168.200.2SW的配置如下:#配置trafficpolicy,将class1流量与动作be1捆绑,将class2流量与be2捆绑[SW]trafficpolicymypolicy[SW-trafficpolicy-po]classifierclass1behaviorbe1[SW-trafficpolicy-po]classifierclass2behaviorbe2#配置与PC直连的接口,同时在接口上应用定义好的trafficpolicy[SW]interfaceGigabitEthernet0/0/1[SW-GigabitEthernet0/0/1]portlink-typeaccess[SW-GigabitEthernet0/0/1]portdefaultvlan10[SW-GigabitEthernet0/0/1]traffic-policymypolicyinbound#[SW]interfaceGigabitEthernet0/0/2[SW-GigabitEthernet0/0/2]portlink-typeaccess[SW-GigabitEthernet0/0/2]portdefaultvlan20[SW-GigabitEthernet0/0/2]traffic-policymypolicyinboundR1与R2的配置如下R1的配置如下:[R1]InterfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]Ipaddress192.168.100.224[R1]Interfaceloopback0[R1-loopback0]Ipaddress8.8.8.832[R1-loopback0]quit[R1]Iproute-static0.0.0.00192.168.100.1R2的配置如下:[R2]InterfaceGigabitEthernet0/0/0[R2-GigabitEthernet0/0/0]Ipaddress192.168.200.224[R2]Interfaceloopback0[R2-loopback0]Ipaddress8.8.8.832[R2-loopback0]quit[R2]Iproute-static0.0.0.00192.168.200.1检测配置结果

完成配置后,PC1就能够ping通8.8.8.8,此时,通过tracert命令可以看出,数据包是被转发到了R1;同理PC2也能够ping通8.8.8.8,通过tracert命令可以看出,数据包被转发到了R2。注意:在SW上,我们没有配置静态路由,而是直接通过策略路由来实现数据的转发。另外,在上面的示例中,我们定义好的trafficpolicy(mypolicy)是应用在与PC直连的接口上的,除此之外,trafficpolicy还能够应用在vlan视图下,例如在[SW]模式

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论