|
~
注意
|
|
1、锐捷产品上一个接口最多只能配置一个路由图,在同一个接口上多次配置路由图会相互覆盖,即后配置的生效。
2、策略路由子路由图(route-map sequence)中最多只能配置一个IPV6 ACL。
3、如果配置的子路由图中只有next-hop而没有配置ACL,则等价于所有报文都匹配;如果子路由图中只有ACL而没有next-hop则匹配的报文普通转发;如果子路由图中即没有ACL也没有next-hop,则等价所有报文普通转发。
4、策略路由如果配置了ACL,但是该ACL不存在,等价所有报文都匹配;如果配置了ACL,但是其中没有任何ACE,相当于匹配到了驱动添加的deny any条目,不会从下一个子路由图的ACL开始匹配;
5、交换机上,ACE的deny选项行为,执行普通转发;并且为了满足策略路由的匹配顺序,deny any any行为是跳到下个IPV6 ACL开始匹配。
6、交换机上,配置了PBR功能,会对发往本机的报文同时生效,如果用户希望发往本机的IP/IPv6报文不使用策略路由,则用户需要在PBR规则中在IP/IPV6 ACL前面手工添加“deny设备IP/IPv6地址”的ACE。
7、工作在冗余备份模式下时,匹配路由子图的策略规则的IP报文转发到该路由子图中第一个解析的下一跳;如果所有的下一跳都未解析,则匹配策略规则的IP报文被丢弃;如果第一个下一跳原先未解析后来解析了,则匹配策略规则IP报文的转发将切换到第一个下一跳。
|
|
&
说明
|
|
PBR与BFD联动功能请参见锐捷《BFD配置》,《配置BFD命令》。
|
|
功能特性
|
缺省值
|
|
设备多个下一跳的负载均衡模式
|
redundance
(冗余备份模式
)
|
|
下一跳WCMP权重缺省值
|
1
|
|
命令
|
作用
|
Step 1
|
Ruijie(config)#
ip access-list {
extended |
standard} {
id | name}
|
定义ACL,作为IP报文匹配规则。
|
|
命令
|
作用
|
Step 2
|
Ruijie(config)#
route-map
route-map-name
[
permit |
deny]
sequence
|
定义路由图
|
|
Ruijie(config)#
no route-map
route-map-name
{[
permit |
deny]
sequence}
|
删除路由图
|
|
命令
|
作用
|
Step 3
|
Ruijie(config-route-map)#
match ip address
{
access-list-number | access-list-name}
|
匹配访问列表中的地址。
|
|
Or :
Ruijie(config-route-map)#
match length
min
max
|
匹配报文的长度
|
|
命令
|
作用
|
Step 4
|
Ruijie(config-route-map)#
set vrf
name
|
对匹配了PBR策略的报文,在指定的vrf路由表进行选路
|
|
Or :
Ruijie(config-route-map)#
set ip next-hop
ip-address [
weight][
ip-address[
weight]]
|
设置数据包的下一跳IP地址
|
|
Or :
Ruijie(config-route-map)#
set interface
intf_name
|
设置报文的出接口
|
|
Or :
Ruijie(config-route-map)#
set ip default next-hop
ip-address[
weight]
[
ip-address[
weight]]
|
为路由表中没有明确路由的数据分组指定下一跳IP地址
|
|
Or :
Ruijie(config-route-map)#
set default
interface
intf_name
|
设置IP报文的默认出接口
|
|
Or :
Ruijie(config-route-map)#
set ip precedence
|
修改该IP报文的优先级
|
|
Or :
Ruijie(config-route-map)#
set ip tos
|
修改IP报文的TOS域的值
|
|
Or :
Ruijie(config-route-map)#
set ip dscp
|
修改IP报文DSCP域的值
|
|
~
注意
|
|
1、 在同一条策略中,不能同时配置set vrf和set ip [ default ] nexthop、set [ default ] interface,但是set vrf可以同时和其它的set语句一起配置。在指定策略路由的VRF的时候该VRF必须已经存在,否则会提示配置失败。
2、 在同一条策略中,不能同时配置set ip dscp和 set ip tos、set ip precedence,如果同时配置,那么IP报文相应域的值可能跟预期会不一致。
3、 set vrf、set ip nexthop set interface的优先级高于普通路由,匹配了策略路由的IP报文按照策略路由转发,不匹配的IP报文按普通路由转发。
4、 set default ip nexthop、set default inteface的优先级低于普通路由,只有普通路由选路失败的情况下,IP报文才会按策略路由进行选路转发。
|
|
命令
|
作用
|
Step 5
|
Ruijie(config-if)#
ip policy route-map
name
|
在接口应用策略路由
|
|
Ruijie(config-if)#
no ip policy
route-map
|
在接口上取消应用的策略路由
|
|
命令
|
作用
|
Step 6
|
Ruijie(config)#
ip local policy route-map
[
name]
|
对本地发送的报文进行策略路由
|
|
Ruijie(config)#
no ip local policy route-map
|
取消对本地发送报文应用的策略路由
|
|
命令
|
作用
|
Step 7
|
Ruijie(config)#
ip policy {
load-balance |
Redundance}
|
设置策略路由的转发是冗余备份还是负载均衡
|
|
Ruijie(config)#
no ip policy
|
恢复策略路由的负载分担模式
|
|
~
注意
|
|
策略路由执行负载均衡时,WCMP(Weighted Cost Multiple Path)最多支持4个下一跳,ECMP(Equal Cost Multiple Path)最多支持32个下一跳。
配置默认策略路由时,WCMP最多支持4个下一跳,ECMP最多支持32个下一跳。
工作在冗余备份模式下时,第一个解析的下一跳生效,如果所有的下一跳都没有解析,则匹配策略路由的报文被丢弃;如果更高优先级的下一跳原由未解析变为解析,则生效的下一跳切换到当前最高优先级的解析的下一跳。
|
|
命令
|
作用
|
Step 1
|
Ruijie#
configure terminal
|
进入全局配置模式
|
Step 2
|
Ruijie(config)#
ipv6 access-list
access-list-name
|
配置用于匹配IPv6 ACL
|
Step 3
|
Ruijie (config)#
route-map
route-map-name
[
permit |
deny]
sequence
|
配置策略路由使用的路由图
|
Step 4
|
Ruijie (config-route-map)#
match ipv6 address
access-list-name
|
匹配访问列表中的地址。
|
Step 5
|
Ruijie (config-route-map)#
set ipv6 next-hop
global-ipv6-address [
weight][
global-ipv6-address [
weight]] [
global-ipv6-address...]
|
设置数据包的下一跳IPv6地址。
|
|
Or
:
Ruijie (config-route-map)#
set ipv6 default next-hop
global-ipv6-address [
weight][
global-ipv6-address [
weight]] [
global-ipv6-address...]
|
为路由表中没有明确路由的数据分组指定下一跳IPv6地址。
|
Step 6
|
Ruijie (config)#
interface
interface-type interface-number
|
进入需要应用策略路由的接口。
|
Step 7
|
Ruijie (config-if-
interface-type interface-number)#
ipv6 policy route-map
route-map-name
|
在接口应用策略路由。
|
|
Or
:
Ruijie (config-if-
interface-type interface-number)#
no pv6 policy route-map
|
删除在接口上应用的策略路由。
|
Step 8
|
Ruijie#
show ipv6 policy
|
查看配置的策略路由信息。
|
|
Or
:
Ruijie#
show route-map
|
查看配置的路由图信息。
|
命令
|
作用
|
Ruijie#
configure terminal
|
进入全局配置模式。
|
Ruijie(config)#
Ipv6 policy [
load-balance|
redundance]
|
配置设备负载均衡模式。
|
Ruijie(config)#
no
Ipv6 policy
|
恢复缺省值。
|
命令
|
作用
|
Ruijie#
show ipv6 policy
|
查看配置的策略路由信息。
|
Ruijie#
show route-map
|
查看配置的路由图信息。
|
Ruijie#
show access-lists
|
显示当前配置的ACL。
|