策略路由實現不同源地址的路由選擇、路由分離

      有的公司可能會出于某種考慮,做出如許的收集情況 。 同時接了電信,又接了移動的收集 。 一些部分用電信拜候營業更快,而某些部分用移動的收集反而速度更快 。
       筆者地點的公司就碰著過近似的環境,集團公司有一個本家兒通道接的是上級的移動,而分公司本身又接了本地的電信 。 如許,一部門人要用集團公司的收集,拜候集團公司的營業,如許更快 。
        而其它部分,需要用電信的收集,如許拜候其它網站,更快 。
        這就為收集運維人員提出了問題,怎么樣能將這些人區分隔來呢 。 讓他們各自用本身的收集路由,知足他們分歧的需求 。
       在此,將本身那時在做收集割接時辰的方式,寫出來供大師參考 。

需要這些哦
電腦 互換機
方式/
1起首,來看下收集拓撲是什么樣的 。 如圖所示,公司焦點互換機往上,有兩條路徑,一個是接路由器,上聯集團公司的收集,然后拜候internet
別的一個是接防火墻,上聯本地的電信收集,拜候internet

策略路由實現不同源地址的路由選擇、路由分離



2焦點互換機下,接了年夜約十多個接入互換機,分布在各個配線間,樓層 。
 這些接入互換機負責公司各個部分的收集接入 。

策略路由實現不同源地址的路由選擇、路由分離



3    這里提出了一種基于源地址的路由策略來實現分歧部分(分歧人員)路由選擇問題 。 良多資料都是基于目標地址的策略路由,那是按照你拜候的營業分歧,而走欠亨的路由 。 而這里是基于源地址 。
    第一步,是劃分分歧的vlan,界說分歧的IP 。 這是收集運維人員根基技術,還好,筆者這里是早就做過的 。

策略路由實現不同源地址的路由選擇、路由分離



4添加默認路由
       設置裝備擺設集團公司通道的接口地址,焦點互換機端為192.xx.xx.11,路由器端為192.xx.xx.10

5然后增添全局默認路由改為集團公司通道,優先級為30高于公司當地的電信通道路由,使其優先于電信路由生效 。
 注重這里,優先級是數字小的高,當初我也是搞錯了 。 所以這里30比100的優先級高 。

策略路由實現不同源地址的路由選擇、路由分離



6成立ACL
acl number 3001     //匹配走本地帶心里的ip地址段
rule  permit ip source 192.168.100.0 0.0.0.63
rule  permit ip source 192.168.100.64 0.0.0.63
…  ….  ….   ….
rule  permit ip source 192.168.106.192 0.0.0.63
如許將原IP地址段按照vlan段進行全數匹配 。

7建立流分類
traffic classifier 2 operator or
 if-match acl 3001
建立風行為
traffic behavior 2
 redirect next-hop 192.168.4.2
建立QOS策略
qos policy 2
classifier 2 behavior 2

策略路由實現不同源地址的路由選擇、路由分離

猜你喜歡