ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

H3C 策略路由配置

2022-04-06 14:31:06  阅读:199  来源: 互联网

标签:H3C aaa 1.1 报文 配置 TCP Switch 路由


基于报文协议类型的本地策略路由配置举例

1. 组网需求
  Switch A分别与Switch B和Switch C直连(保证Switch B和Switch C之间路由完全不可达)。通过策略路由控制Switch A产生的报文:
   ·指定所有TCP报文的下一跳为1.1.2.2;
   ·其它报文仍然按照查找路由表的方式进行转发。

   

2.配置步骤

  1)配置Switch A

  # 创建VLAN 10和VLAN 20。

  # 配置接口Vlan-interface10和Vlan-interface20的IP地址。  

# 定义访问控制列表ACL 3101,用来匹配TCP报文。
[SwitchA] acl advanced 3101
[SwitchA-acl-ipv4-adv-3101] rule permit tcp

# 定义5号节点,指定所有TCP报文的下一跳为1.1.2.2。
[SwitchA] policy-based-route aaa permit node 5
[SwitchA-pbr-aaa-5] if-match acl 3101
[SwitchA-pbr-aaa-5] apply next-hop 1.1.2.2

# 在Switch A上应用本地策略路由。
[SwitchA] ip local policy-based-route aaa

2)配置Switch B 和C  

  # 分别创建VLAN 10和VLAN 20。

  # 分别配置接口Vlan-interface10和Vlan-interface20的IP地址。  

  #分别开启telnet

3.验证配置

  从Switch A上通过Telnet方式登录Switch B(1.1.2.2/24),结果成功。

  从Switch A上通过Telnet方式登录Switch C(1.1.3.2/24),结果失败。

  从Switch A上ping Switch C(1.1.3.2/24),结果成功。

  由于Telnet使用的是TCP协议,ping使用的是ICMP协议,所以由以上结果可证明:Switch A发出的TCP报文的下一跳为1.1.2.2,接口Vlan-interface20不发送TCP报文,但可以发送非TCP报文,策略路由设置成功。

基于报文协议类型的转发策略路由配置举例

1. 组网需求

Switch A分别与Switch B和Switch C直连(保证Switch B和Switch C之间路由完全不可达)。

通过策略路由控制从Switch A的接口Vlan-interface11接收的报文:

·指定所有TCP报文的下一跳为1.1.2.2;

·其它报文仍然按照查找路由表的方式进行转发。

  

 2.配置步骤

  1)配置IP地址和单播路由协议,确保Switch B和Host A,Switch C和Host A之间路由可达,具体配置过程略。

  2)配置Switch A

# 定义访问控制列表ACL 3101,用来匹配TCP报文。
[SwitchA] acl advanced 3101
[SwitchA-acl-ipv4-adv-3101] rule permit tcp

# 定义5号节点,指定所有TCP报文的下一跳为1.1.2.2。
[SwitchA] policy-based-route aaa permit node 5
[SwitchA-pbr-aaa-5] if-match acl 3101
[SwitchA-pbr-aaa-5] apply next-hop 1.1.2.2

# 在接口Vlan-interface11上应用转发策略路由,处理此接口接收的报文。
[SwitchA] interface vlan-interface 11
[SwitchA-Vlan-interface11] ip policy-based-route aaa

基于报文协议类型的全局策略路由配置举例

1. 组网需求

  Switch D分别与Switch A、Switch B、Switch C、Switch E和Switch F直连(保证Switch E到Switch F之间路由不可达)。通过全局策略路由控制从Switch D的所有接口接收的报文:

  · 指定所有TCP报文的下一跳为1.1.4.2;

  · 其它报文仍然按照查找路由表的方式进行转发。

   

 2.配置步骤

  1)配置各设备接口的IP地址

  2)配置单播路由协议,确保Switch A和Switch E,Switch A和Switch F,Switch B和Switch E,Switch B和Switch F,Switch C和Switch E,Switch C和Switch F之间路由可达。

  3)配置Switch D

# 定义访问控制列表ACL 3101,用来匹配从1.1.1.0/24,1.1.2.0/24和1.1.3.0/24网段中的源设备发来的TCP报文。
[SwitchD] acl advanced 3101
[SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.1.0 0.0.0.0.255
[SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.2.0 0.0.0.0.255
[SwitchD-acl-ipv4-adv-3101] rule permit tcp source 1.1.3.0 0.0.0.0.255

# 配置策略路由aaa,定义5号节点,指定所有TCP报文的下一跳为1.1.4.2。
[SwitchD] policy-based-route aaa permit node 5
[SwitchD-pbr-aaa-5] if-match acl 3101
[SwitchD-pbr-aaa-5] apply next-hop 1.1.4.2

# 在Switch D上应用全局策略路由aaa,处理Router D上所有接口接收的报文。
[SwitchD] ip global policy-based-route aaa

3.验证配置

  从Switch A上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

  从Switch B上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

  从Switch C上通过Telnet方式登录Switch E,结果成功,登录Switch F,结果失败。

  从Switch A上ping Switch F,结果成功。

  从Switch B上ping Switch F,结果成功。

  从Switch C上ping Switch F,结果成功。

  由于Telnet使用的是TCP协议,ping使用的是ICMP协议,所以由以上结果可证明:从Switch D的VLAN接口1、VLAN接口2和VLAN接口3接收的TCP报文的下一跳为1.1.4.2,全局策略路由设置成功。

 

标签:H3C,aaa,1.1,报文,配置,TCP,Switch,路由
来源: https://www.cnblogs.com/xinghen1216/p/16106183.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有