Cisco 基於源 IP地址的策略路由配置
大家好,今天我們來學習交流一下Cisco 基於源 IP地址的策略路由配置。
通過本文實驗,主要了解為以下幾點
1、熟悉策略路由的基於源 IP地址的策略路由配置。
2、掌握基於源 IP地址的策略路由的配置方法。
實驗環境
思科 2811 路由器2 台。
實驗參考拓撲
實驗內容
例:某企業的總部有兩幢辦公樓,其中一幢辦公樓—A座,裡面有該企業的數據中心,該企業的很多數據流需要訪問數據中心中的兩台伺服器----192.1.1.1 和 192.168.1.1.2。 該企業在兩幢辦公樓,A座和 B 座之間,連接有兩條專線,分別由 A座的路由器 A和B 座的路由器 B 負責連接。由於 B 座中辦公人員訪問數據中的兩台伺服器的流量很多,這兩台伺服器每天都要傳輸大量的數據到 B 座。為了防止兩台伺服器的數據擠占同一條線路造成數據擁塞,企業網管被要求在路由器 A 上作一些策略,使得兩台伺服器發送到 B 座的數據能夠固定地被分開兩條線路上,而其他人的數據路由應該正常而不受影響。
實驗參考步驟
路由器 A的配置:
RouterA(config)#interface ethernet0
RouterA(config-if)#ip address 192.1.1.1 255.255.255.0 secondary
RouterA(config-if)#ip address 192.1.1.2 255.255.255.0 secondary
RouterA(config-if)#ip address 192.1.1.3 255.255.255.0 secondary
RouterA(config-if)#ip address 192.1.1.10 255.255.255.0
RouterA(config-if)#ip policy route-map lab1 //在介面上應用名字是 lab1 的Router Map 表
RouterA(config)#ip local policy route-map lab1 //要求路由器接受策略路由的管理
RouterA(config)#access-list 1 permit 192.1.1.1 //定義伺服器的 IP地址
RouterA(config)#access-list 2 permit 192.1.1.2
RouterA(config)#route-map lab1 permit 10 //伺服器192.1.1.1 的數據經過 S0介面發送,條
件嵌套訪問控制列 1
RouterA(config-route-map)# match ip address 1
RouterA(config-route-map)# set interface serial0
RouterA(config)#route-map lab1 permit 20 //伺服器192.1.1.2 的數據經過 S1介面發送,條
件嵌套訪問控制列 2
RouterA(config-route-map)# match ip address 2
RouterA(config-route-map)# set interface serial1
RouterA#traceroute ip //測試策略
Target IP address :152.1.1.1
Source address:192.1.1.1
Numeric display[n]
以上為本文全部內容,如有學習需要可使用Cisco PT或者其它模擬軟體進行模擬實驗。有問題也可留言提問。感謝大家的觀看。如果大家對網路技術有興趣,歡迎大家關注。
本文由創世小偉哥原創,歡迎關注,帶你一起長知識!
TAG:等風也在等你 |