هدف لب
پیکربندی یک route-map که ترافیک از یک زیرشبکه منبع خاص را تطبیق میدهد، تنظیم یک گامبعدی جایگزین برای آن ترافیک با استفاده از PBR، اعمال آن ورودی روی اینترفیس روبهسمت-منبع، و تأیید اینکه ترافیک از آن زیرشبکه مسیر جایگزین را میگیرد در حالی که هر ترافیک دیگر به دنبالکردن جدول مسیریابی معمولی ادامه میدهد.
هدف لب (چرا مهم است)
هر پروتکل مسیریابی و مسیر ایستا پوششدادهشده در سراسر این مجموعه تصمیمات فورواردکردن را کاملاً بر اساس آدرس مقصد میگیرد. PBR این فرض را کاملاً میشکند، و اجازه میدهد تصمیمات فورواردکردن بر اساس آدرس منبع، اندازه بسته، یا سایر معیارها گرفته شوند — مفید وقتی ترافیک خاصی نیاز دارد مسیری متفاوت از آنچه جدول مسیریابی مبتنیبر-مقصد در غیر این صورت انتخاب میکرد بگیرد، صرفنظر از اینکه آن جدول چه میگوید.
توپولوژی لب
R1
Gi0/0: 192.168.190.1/24 (LAN، زیرشبکه منبع
برای PBR)
Gi0/1: 10.1.1.1/30 (مسیر معمولی از طریق
جدول مسیریابی، بهسمت R2)
Gi0/2: 10.2.2.1/30 (مسیر جایگزین که PBR باید
مجبور کند، بهسمت R3)
جدول مسیریابی معمولی بهطور پیشفرض هر ترافیکی
را بهسمت 8.8.8.8 از طریق Gi0/1 (R2) میفرستدوظیفه ۱: تأیید مسیر پیشفرض بدون PBR
تأیید کن ترافیک از LAN بهسمت یک آدرس خارجی در حال حاضر جدول مسیریابی معمولی را از طریق Gi0/1 دنبال میکند.
وظیفه ۲: ساخت یک ACL که زیرشبکه منبع را تطبیق میدهد
یک ACL که ترافیک از 192.168.190.0/24 را تطبیق میدهد بساز.
وظیفه ۳: ساخت یک Route-Map که گامبعدی جایگزین را تنظیم میکند
یک route-map که ACL را تطبیق میدهد و گامبعدی را به آدرس R3 از طریق Gi0/2 تنظیم میکند بساز.
وظیفه ۴: اعمال سیاست روی اینترفیس ورودی
route-map را بهعنوان یک سیاست روی اینترفیس روبهسمت-LAN، ورودی، اعمال کن.
وظیفه ۵: تأیید دنبالکردن مسیر PBR توسط ترافیک اکنون
تأیید کن ترافیک از زیرشبکه LAN اکنون از میان Gi0/2 بهسمت R3 خارج میشود، با وجود اینکه جدول مسیریابی همچنان Gi0/1 را ترجیح میدهد.
راهحل و تأیید
R1# show ip route 8.8.8.8
S* 0.0.0.0/0 [1/0] via 10.1.1.2
-- مسیر پیشفرض بهسمت R2 از طریق Gi0/1 اشاره
-- میکند، مسیر معمولی پیش از اعمال PBR
R1# traceroute 8.8.8.8 source 192.168.190.1
1 10.1.1.2 (via Gi0/1, R2)
-- تأیید میکند ترافیک در حال حاضر از میان
-- مسیر انتخابشده جدول مسیریابی معمولی خارج
-- میشودR1(config)# access-list 150 permit ip 192.168.190.0 0.0.0.255 anyR1(config)# route-map REDIRECT-PBR permit 10
R1(config-route-map)# match ip address 150
R1(config-route-map)# set ip next-hop 10.2.2.2
-- عبارت set تصمیم معمولی جدول مسیریابی را
-- برای هر ترافیک منطبقشده توسط این توالی
-- route-map لغو میکندR1(config)# interface gigabitethernet0/0
R1(config-if)# ip policy route-map REDIRECT-PBRR1# traceroute 8.8.8.8 source 192.168.190.1
1 10.2.2.2 (via Gi0/2, R3)
-- ترافیک از زیرشبکه LAN اکنون بهجای آن از
-- میان Gi0/2 بهسمت R3 خارج میشود، دقیقاً
-- همانطور که سیاست حکم میکند، با وجود اینکه
-- مسیر پیشفرض جدول مسیریابی همچنان بهسمت
-- R2 از طریق Gi0/1 اشاره میکندR1# show ip policy
Interface Route map
Gi0/0 REDIRECT-PBR
R1# show route-map REDIRECT-PBR
route-map REDIRECT-PBR, permit, sequence 10
Match clauses:
ip address (access-lists): 150
Set clauses:
ip next-hop 10.2.2.2
Policy routing matches: 47 packets, 4230 bytes
-- شمارنده تطبیق تأیید میکند بستهها واقعاً
-- توسط این سیاست تغییرمسیر داده میشوندنکته کلیدی
PBR پیش از جستجوی جدول مسیریابی معمولی برای هر بستهای که روی یک اینترفیس با یک سیاست اعمالشده وارد میشود ارزیابی میشود — تصمیم فورواردکردن یک بسته منطبقشده کاملاً از عبارت set در route-map میآید، و کاملاً هر چیزی که جدول مسیریابی مبتنیبر-مقصد در غیر این صورت انتخاب میکرد را دور میزند، که دقیقاً چرایی این است که PBR باید عمداً استفاده و با دقت مستند شود، چون میتواند عیبیابی را برای هرکسی که از سکوت لغوکردن رفتار مسیریابی معمولی روی آن اینترفیس توسط یک سیاست بیخبر است گیجکننده کند.