Перейти к содержанию

Настройка PBR

Описание и назначение функции и выполняемой настройки

Policy-Based Routing (PBR) – механизм маршрутизации, позволяющий изменять стандартное поведение процесса принятия решения о маршруте на основе заданных политик. В отличие от классической маршрутизации, основанной исключительно на таблице маршрутизации (RIB/FIB), PBR позволяет выбирать путь передачи трафика на основании дополнительных критериев.

Основной сценарий использования:

  • принудительная отправка трафика через определённый шлюз;
  • разделение трафика по направлениям без изменения таблицы маршрутизации.

Необходимые условия и предварительные требования

  • Наличие настроенной IP-адресации на интерфейсах устройства.
  • Доступность next-hop, указанных в PBR.
  • Наличие настроенных списков фильтрации (filter-list) для определения трафика.

Основная информация о применяемых технологиях

Policy-Based Routing (PBR)

PBR – это механизм изменения маршрутизации трафика на основе заданных условий.

Обработка пакета происходит следующим образом:

  1. Проверка соответствия условиям (if-match).
  2. При совпадении – применение действия (apply).
  3. При отсутствии совпадения – используется стандартная маршрутизация.

Filter-list (ACL)

Filter-list используется для классификации трафика.

Filter-list определяет:

  • какие пакеты подпадают под действие политики;
  • критерии сопоставления (например, IP-адрес назначения).

Назначение применяемой команды/конфигурации

1
2
3
SW1(config)#policy-based-route 1 ?
  deny     Action deny
  permit   Action permit
Создание политики PBR с указанным действием:

  • permit – разрешает обработку и применение действий;
  • deny – запрещает применение политики.

SW1(config)#policy-based-route 1 permit node 1
SW1(config-policy-based-route-1-1)#
  apply      Apply
  bind       Bind
  cls        Clear screen
  end        End current mode and change to enable mode.
  exit       Exit current mode and down to previous mode
  help       Description of the interactive help system
  if-match   If-match
  list       Print command list
  no         Negate a command or set its defaults
  quit       Exit current mode and down to previous mode
Создание узла политики:

  • node – порядковый номер правила внутри политики;
  • обработка узлов происходит последовательно.

Основные команды внутри узла:

  • if-match acl <ID>
    Определяет условие сопоставления трафика по filter-list.

  • bind time-range list <ID>
    Привязывает правило к временному диапазону.

  • apply ip-address next-hop <IP>
    Задаёт следующий узел маршрутизации для совпавшего трафика.


Пример конфигурирования

1
2
3
4
5
SW1(config)#time-range list 1
SW1(config-timerange1)#exit
SW1(config)#filter-list 1001
SW1(configure-filter-ipv4-1001)#filter 1 ip any 1.1.1.1/32
SW1(configure-filter-ipv4-1001)#exit
Создание условий:

  • time-range (без ограничений – активен постоянно);
  • filter-list для определения трафика к адресу 1.1.1.1.

1
2
3
4
SW1(config)#policy-based-route 1 permit node 1
SW1(config-policy-based-route-1-1)#if-match acl 1001
SW1(config-policy-based-route-1-1)#bind time-range list 1
SW1(config-policy-based-route-1-1)#apply ip-address next-hop 10.10.13.2
Настройка политики:

  • применяется к трафику, соответствующему ACL 1001;
  • действует в рамках заданного time-range;
  • перенаправляет трафик на next-hop 10.10.13.2.

Изучение состояния устройства

1
2
3
4
5
6
SW1#show ip policy-based-route 1
policy-based-route : 1
 Node 1 : permit
 if-match acl 1001
 bind time-range list 1
 apply ip-address next-hop 10.10.13.2
Команда отображает:

  • список узлов политики;
  • условия сопоставления;
  • применяемые действия.

Просмотр конфигурации

Отображение конфигурации PBR.

1
2
3
4
5
6
SW1#show ip policy-based-route config
!
policy-based-route 1 permit node 1
 if-match acl 1001
 bind time-range list 1
 apply ip-address next-hop 10.10.13.2
Полный фрагмент конфигурации устройства.

SW1#show run
!
filter-list 1001
 filter 1 ip any 1.1.1.1/32
!
time-range list 1
!
policy-based-route 1 permit node 1
 if-match acl 1001
 bind time-range list 1
 apply ip-address next-hop 10.10.13.2
!

История возникновения команды

Версия ПО

Команды в данной главе применимы для

  • аппаратных плаформ CIT серии L3200, с уставленной версией ПО v1.0.2.
  • являются актуальными с версии ПО v.1.0.2

Ссылка на внешнюю документацию

Стандарт

  • RFC 1812 – Requirements for IP Version 4 Routers