資源描述:
《路由策略配置》由會員上傳分享,免費在線閱讀,更多相關內容在工程資料-天天文庫。
1、第10章路由策略配置110.1簡介110.1.1路山策略與策略路由210.1.2過濾器210.1.3路由策略的應用310.1.4BGPAccounting特性原理410.1.5FRR原理410.2配置過濾列表510.2.1建立配置任務510.2.2配置IPv4地址前綴列表610.2.3配置IPv6地址前綴列表610.2.4檢查配置結果710.3配置路由策略710.3.1建立配置任務710.3.2倉ij建路由策略810.3.3配置lf?match子句910.3.4配置Apply子句1010.3.5檢查配置結果1110.4配置BG
2、PAccounting1110.4.1建立配置任務1110.4.2配置路由策略設置流量索引1210.4.3應用設置了流量索引的路由策略1210.4.4在接口下應舟BGPAccounting1310.4.5檢查配置結果1310.5配置公網IPFRR1310.5.1建立配置任務1310.5.2配置路由策略1410.5.3使能公網IPFRR功能1410.5.4檢查配置結果1510.6配置私網IPFRR1510.6.1建立配置任務1510.6.2配置路由策略1610.6.3使能私網IPFRR功能1610.6.4檢查配置結果1610.7
3、配置VPNFRR1710.7.1建立配置任務1710.7.2配置路由策略1710.7.3使能VPNFRR功能1810.7.4檢查配置結果1810.8維護1810.8.1清除BGPAccounting信息1810.9配置舉例1910.9.1在路由引入時應用路由策略1910.9.2配置BGPAccounting功能2510.9.3配置公網IPFRR功能3110.9.4配置私網IPFRR功能3510.9.5配置VPNFRR功能4010.10故障處理4910.10.1無法實現路由信息過濾4910.10.2無法應用BGPAccounti
4、ng特性49路由策略配置路由策略(Route-Policy)是為了對路山信息進行過濾而實施的一些策略。下表列出了本章所包含的內容。如果您需要……請閱讀……了解路由策略的基木原理和概念簡介配置前綴列表滿足路111信息的過濾配置任務:配置過濾列表定義-組匹配條件,并在條件滿足時改變配置任務:配置路由策略這些路由信息的屬性配置舉例:在路由引入時應用路由策略通過配置BGPAccounting功能實現對進配置任務:配置BGPAccount!nq出該域的BGP路山報文流量信息進行統(tǒng)計。配究舉例:配KBGPAccountinq功能在公網IP
5、網絡中,配置備份鏈路,當主鏈配置任務:配置公網IPFRR路不可川時,能夠立即切換到備份鏈路,保證業(yè)務流的正常運行。配置舉例:配置公網IPFRR功能配置任務:配置私網IPFRR在私網IP網絡中,配置備份鏈路。配置舉例:配置私網IPFRR功能配覽任務:配咒VPNFRR在VPN網絡中,配置備份鏈路。配置舉例:配置VPNFRR功能淸除BGPAccounting信息維護檢測和排除路由策略以及BGPAccounting特性的運行故障10.1簡介木節(jié)介紹配置路由策略所需要理解的知識,具體包括:?路由策略與策略路由?過濾器?路由策略的應丿IJ
6、?BGPAccountinq特性■FRR原理10.1.1路由策略與策略路由路由策略是為了改變網絡流量所經過的途徑血對路由信息采用的方法。主耍通過改變路由屬性(包括可達性)來實現。策略路由(Policy?based?route)則直接用于指導報文轉發(fā)。本章只介紹路山策略的配置和使用,策略路山請參考本套手冊的《IP業(yè)務分冊》的“策略路由配置”部分。路由器在發(fā)布與接收路由信息時,可能需要實施一些策略,以便對路由信息進行過濾。比如只接收或發(fā)布一部分滿足條件的路由信息;一種路由協(xié)議(如RIPng)可能需要引入其它的路由協(xié)議發(fā)現的路由信息
7、,從而豐富自己的路由知識;路由器在引入其它路由協(xié)議的路由信息時,可能需要只引入一部分滿足條件的路由信息,并對所引入的路由信息的某些屬性進行設置,以使其滿足木協(xié)議的要求。為實現路由策略,首先要定義將要實施路由策略的路由信息的特征,即定義一組匹配規(guī)則,可以以路由信息中的不同屬性作為匹配依據進行設置,如廿的地址、發(fā)布路由信息的路由器地址等。匹配規(guī)則可以預先設置好,然后再將它們應川于路由的發(fā)布、接收和引入等過程的路山策略中。10.1.2過濾器在VRP中,提供了訪問控制列表、地址前綴列表、AS路徑訪問列表、團體屬性列表、擴展團體屬性列表
8、和Route-policy幾種過濾器供路rtl協(xié)議引用。下血對各種過濾器逐個進行介紹。1.訪問控制列表訪問控制列表包括針對IPv4報文的ACL,和針對IPv6報文的ACL6o川戶在定義ACL時可以指定IP地址和子網范圍,用于匹配路「h信息的H的網段地址或下一跳地±
9、
10、:0AC