Настройка PBR¶
Описание и назначение функции и выполняемой настройки¶
Policy-Based Routing (PBR) – механизм маршрутизации, позволяющий изменять стандартное поведение процесса принятия решения о маршруте на основе заданных политик. В отличие от классической маршрутизации, основанной исключительно на таблице маршрутизации (RIB/FIB), PBR позволяет выбирать путь передачи трафика на основании дополнительных критериев.
Основной сценарий использования:
- принудительная отправка трафика через определённый шлюз;
- разделение трафика по направлениям без изменения таблицы маршрутизации.
Необходимые условия и предварительные требования¶
- Наличие настроенной IP-адресации на интерфейсах устройства.
- Доступность next-hop, указанных в PBR.
- Наличие настроенных списков фильтрации (filter-list) для определения трафика.
Основная информация о применяемых технологиях¶
Policy-Based Routing (PBR)¶
PBR – это механизм изменения маршрутизации трафика на основе заданных условий.
Обработка пакета происходит следующим образом:
- Проверка соответствия условиям (if-match).
- При совпадении – применение действия (apply).
- При отсутствии совпадения – используется стандартная маршрутизация.
Filter-list (ACL)¶
Filter-list используется для классификации трафика.
Filter-list определяет:
- какие пакеты подпадают под действие политики;
- критерии сопоставления (например, IP-адрес назначения).
Назначение применяемой команды/конфигурации¶
Создание политики PBR с указанным действием:permit– разрешает обработку и применение действий;deny– запрещает применение политики.
node– порядковый номер правила внутри политики;- обработка узлов происходит последовательно.
Основные команды внутри узла:
-
if-match acl <ID>
Определяет условие сопоставления трафика по filter-list. -
bind time-range list <ID>
Привязывает правило к временному диапазону. -
apply ip-address next-hop <IP>
Задаёт следующий узел маршрутизации для совпавшего трафика.
Пример конфигурирования¶
- time-range (без ограничений – активен постоянно);
- filter-list для определения трафика к адресу 1.1.1.1.
- применяется к трафику, соответствующему ACL 1001;
- действует в рамках заданного time-range;
- перенаправляет трафик на next-hop 10.10.13.2.
Изучение состояния устройства¶
- список узлов политики;
- условия сопоставления;
- применяемые действия.
Просмотр конфигурации¶
Отображение конфигурации PBR.
История возникновения команды¶
Версия ПО
Команды в данной главе применимы для
- аппаратных плаформ CIT серии L3200, с уставленной версией ПО v1.0.2.
- являются актуальными с версии ПО v.1.0.2
Ссылка на внешнюю документацию¶
Стандарт
- RFC 1812 – Requirements for IP Version 4 Routers