华为策略路由,实现双线选路上网
思韵闪耀
2021-10-30
0

策略路由PBR(Policy-Based Routing)是一种依据用户制定的策略进行路由选择的机制。常用语多个公网出口环境,可以用于提高网络的安全性能和负载分担。

配置策略路由思路

  1. 配置ACL
  2. 创建流分类
  3. 创建流行为
  4. 创建流策略
  5. 接口应用流策略

拓扑图

华为策略路由,实现双线选路上网_第1张图片

组网需求:

某企业互联网出口有电信和联通两个运营商(ISP),组网如图;

要求PC1走电信出口上网

        PC2走联通出口上网

首先配置连通性:

PC1配置:

华为策略路由,实现双线选路上网_第2张图片

PC2配置:

华为策略路由,实现双线选路上网_第3张图片

SW配置:

sys
Enter system view, return user view with Ctrl+Z.
[Huawei]vlan batch 10 20 
[Huawei]int gi 0/0/2 
[Huawei-GigabitEthernet0/0/2]port link-type access
[Huawei-GigabitEthernet0/0/2]port default vlan 10
[Huawei-GigabitEthernet0/0/2]int gi 0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 20
[Huawei-GigabitEthernet0/0/3]int gi 0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

路由器GW配置:

由于ENSP里面不支持undo switch,所以vlan间路由没有采取三层交换,而是单臂路由,现实中可以配置三层交换

***************配置单臂路由*********************

sys
[Huawei]int gi0/0/2.1
[Huawei-GigabitEthernet0/0/2.1]dot1q termination vid 10
[Huawei-GigabitEthernet0/0/2.1]ip addr 192.168.1.254 24
[Huawei-GigabitEthernet0/0/2.1]arp broadcast enable
[Huawei-GigabitEthernet0/0/2.1]int gi 0/0/2.2
[Huawei-GigabitEthernet0/0/2.2]dot1q termination vid 20
[Huawei-GigabitEthernet0/0/2.2]ip addr 192.168.2.254 24
[Huawei-GigabitEthernet0/0/2.2]arp broadcast enable


*****************配置广域网接口*********************

[Huawei]int gi 0/0/0
[Huawei-GigabitEthernet0/0/0]ip addr 10.1.1.2 24

[Huawei]int gi 0/0/1

[Huawei-GigabitEthernet0/0/0]ip addr 20.1.1.2 24

****************配置NAT(Eazy IP)*******************

[Huawei]acl 2001
[Huawei-acl-basic-2001]rule permit source 192.168.1.0 0.0.0.255
[Huawei-acl-basic-2001]acl 2002
[Huawei-acl-basic-2002]rule permit source 192.168.2.0 0.0.0.255
[Huawei-acl-basic-2002]q
[Huawei]int gi 0/0/0
[Huawei-GigabitEthernet0/0/0]nat outbound 2001
[Huawei-GigabitEthernet0/0/0]int gi 0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2002
[Huawei-GigabitEthernet0/0/1]q

 

模拟电信ISP操作:

sys
[Huawei]int gi 0/0/0
[Huawei-GigabitEthernet0/0/0]ip addr 100.1.1.1 24
[Huawei-GigabitEthernet0/0/0]int gi 0/0/1
[Huawei-GigabitEthernet0/0/1]ip addr 10.1.1.1 24
[Huawei-GigabitEthernet0/0/1]q
[Huawei]ospf 1 router-id 1.1.1.1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 100.1.1.0 0.0.0.255 
[Huawei-ospf-1-area-0.0.0.0]import-route direct type 1               //发布直连路由
[Huawei-ospf-1]q

 

模拟联通ISP操作:

 

sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int gi0/0/0
[Huawei-GigabitEthernet0/0/0]ip addr 200.1.1.1 24
[Huawei-GigabitEthernet0/0/0]int gi0/0/1
[Huawei-GigabitEthernet0/0/1]ip addr 20.1.1.1 24
[Huawei-GigabitEthernet0/0/1]q
[Huawei]ospf 1 router-id 2.2.2.2
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 200.1.1.0 0.0.0.255
 [Huawei-ospf-1-area-0.0.0.0]import-route direct type 1

 

模拟Internet操作:

sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int gi 0/0/0
[Huawei-GigabitEthernet0/0/0]ip addr 100.1.1.2 24
[Huawei-GigabitEthernet0/0/0]int gi 0/0/1
[Huawei-GigabitEthernet0/0/1]ip addr 200.1.1.2 24
[Huawei-GigabitEthernet0/0/1]int lo0
[Huawei-LoopBack0]ip addr 114.114.114.114 24
[Huawei-LoopBack0]ospf 1 router-id 3.3.3.3
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 100.1.1.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 200.1.1.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]import-route direct type 1
[Huawei-ospf-1]q

联通性配置完成!!!

现在可以发现不管是PC1还是PC2都可以正常上internet(错误:由于出口路由器与ISP1、ISP2之间没有路由,所以不通)

测试:

华为策略路由,实现双线选路上网_第4张图片

 

 

策略路由配置:

实现,PC1通过ISP电信上Internet

           PC2通过ISP联通上Internet     

[Huawei]acl 3001                               //vlan10
[Huawei-acl-adv-3001]rule permit ip source 192.168.1.0 0.0.0.255
[Huawei-acl-adv-3001]acl 3002                                 //vlan 20
[Huawei-acl-adv-3002]rule permit ip source 192.168.2.0 0.0.0.255
[Huawei-acl-adv-3002]
[Huawei-acl-adv-3002]acl 3003                 //两个子网地址段允许访问其网关
[Huawei-acl-adv-3003]rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.254 0
[Huawei-acl-adv-3003]rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.2.254 0
[Huawei-acl-adv-3003]q

配置流匹配

[Huawei]traffic classifier c1
[Huawei-classifier-c1]if-match acl 3001
[Huawei]traffic classifier c2
[Huawei-classifier-c2]if-match acl 3002
[Huawei-classifier-c2]q
[Huawei]traffic classifier c3
[Huawei-classifier-c3]if-match acl 3003
[Huawei-classifier-c3]q

配置流行为

[Huawei]traffic behavior b1
[Huawei-behavior-b1]redirect ip-nexthop  10.1.1.1
[Huawei-behavior-b1]traffic behavior b2
[Huawei-behavior-b2]redirect ip-nexthop 20.1.1.1
[Huawei-behavior-b2]traffic behavior b3
[Huawei-behavior-b3]permit

配置流策略

[Huawei-behavior-b3]traffic policy p1
[Huawei-trafficpolicy-p1]classifier c3 behavior b3
[Huawei-trafficpolicy-p1]classifier c1 behavior b1
[Huawei-trafficpolicy-p1]classifier c2 behavior b2
[Huawei-trafficpolicy-p1]q

配置流应用(端口应用)

[Huawei]int gi0/0/2.1
[Huawei-GigabitEthernet0/0/2.1]traffic-policy p1 inbound
[Huawei-GigabitEthernet0/0/2.1]int gi0/0/2.2
[Huawei-GigabitEthernet0/0/2.2]traffic-policy p1 inbound
[Huawei-GigabitEthernet0/0/2.2]q

 

测试:

PC1访问internet路径:

华为策略路由,实现双线选路上网_第5张图片

PC2访问internet路径:

华为策略路由,实现双线选路上网_第6张图片

【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

相关内容

网页保护、网页图片保护
1、禁止另存网页,把如下代码加入到网页body/body中 程序代...
2025-05-30
docker-compos...
1.Compose介绍 DockerCompose是一个用来定义和...
2024-04-26
firewall-cmd ...
firewalld的简要说明:firewalld 、firewal...
2024-03-15
centos7 firew...
名词解释 在具体介绍zone之前学生先给大家介绍几个相关的名词,因...
2023-12-22
数字证书和加密Exchan...
加密和数字证书是所有组织的重要考虑因素。 默认情况下,Exchan...
2022-09-16
如何续订Exchange中...
安装 Exchange 服务器时会默认创建三张自签名证书: Mic...
2022-09-16

热门资讯

一颗AP到底能覆盖多大的范围? 经常有同学问,一颗AP能够覆盖多远的距离。 这个问题先分解下,如果是用于AP桥接,这个范围最大据说有...
锐捷如何配置DHCP服务器? 1、如何配置DHCP服务器? 高级选项-》DHCP配置-》服务端 (1)开启DHCP服务 (2)客户...
CMDB、bk-cmdb、Ad... CMDB 项目地址: https://zhuanlan.zhihu.com/p/34191320 自...
12v监控电源可以带几个监控头... 12v监控电源可以带几个监控头?这监控电源的正负极怎么区分?监控头的电源线2根线哪根接正极呢? 监控...
华为NE系列路由多运营商选路(... 场景:比如电信作为默认出口的情况下,内部服务器却使用移动网络做为DNAT为外部提供服务。如果此时不做...
华为策略路由,实现双线选路上网 策略路由PBR(Policy-Based Routing)是一种依据用户制定的策略进行路由选择的机制...
广州地区常用的DNS解析服务器 广州电信DNS 首选:202.96.128.143 备用:202.96.128.68 首选:202....
华为AR路由器IPsec 配置 配置思路: 采用如下思路配置采用IKE协商方式建立IPSec隧道: 1.配置接口的IP地址和到对端的...
锐捷交换机配置DHCP SER... 今天突发奇想,想给自己的手机分配固定地址,使得接入公司无线网络时每次都取到同一ip地址,这样可以排除...
合理设置无线AP的信道 无线网络信号在空气中以电磁波传播,他的频率是2.4~2.4835GHz,而这些频段又被化分为11或1...