一、策略路由是什么?
二、配置H3C双出口。
(1)配置Easy_IP映射
(2)配置策略路由
(3)配置NAT Server映射
一、策略路由是什么?
在H3C设备上,谈到双出口,那么就避免不了策略路由这个概念,那么策略路由又是个什么鬼呢?
它与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由是一种依据用户制定的策略进行路由选择的机制。策略路由是在路由表已经产生的情况下,不按照路由表进行转发,而是根据需要,依照某种策略改变其转发路径的方法。
路由策略的操作对象是“路由”信息,主要通过对路由的过滤和对路由属性或参数的设置来间接影响数据转发。策略路由的操作对象是“数据包”,主要通过设定的策略直接指导数据的转发。
策略路由通常分为两种:IP单播策略路由和IP组播策略路由。
不管是单播策略路由还是组播策略路由,其配置都需要做两方面的工作:一是定义哪些需要使用策略路由的报文;二是为这些报文指定路由,这可以通过对一个Route-policy的定义来实现。
这里主要说一下单播策略路由,关于组播策略路由可以参考文档: IP组播策略路由。
IP单播策略路由可以分为接口策略路由和本地策略路由两种。
接口策略路由:在接口视图下配置(应用于报文到达的接口上),作用于到达该接口的报文。
本地策略路由:在系统视图下配置,对本机产生的报文进行策略路由。
策略路由可用于安全、负载分担等目的。对于一般转发和安全等方面的使用需求,大多数情况下使用的是接口策略路由。
二、配置H3C双出口
下面通过一个模拟的网络环境,配置一下策略路由。
网络环境如下:
环境分析:
该拓扑图中的校园网内部分为两个网段:一个为学生校舍网段(192.168.2.0),主要访问电信提供的internet服务器;另外一个网段为校园办公和教学用网段(192.168.3.0),主要访问教育网。校园网出口路由器连接了电信提供的internet20m光纤,同时也连接了教育网的20m光纤(由于H3C的模拟器无法模拟出PC和server,所以只好使用路由器来代替了)。
需求如下:
1)路由器配置要求:当其中任意一条外部光纤中断时,另一条光纤可备份其下属的网段访问internet服务或教育网资源。
2)Nat配置要求:出口路由器的两个出口都能同时使用校园内网的私有网段做nat后访问外部资源。教育网出口接口处还配置了nat server,使内部的教学网段的某个ip服务器对教育网提供telnet访问服务。
3)策略路由配置要求:校园网内的教学用网段192.168.3.0/24主要通过教育网访问外部资源,而校舍网段192.168.2.0/24主要通过电信出口访问Internet资源。当教育专网的光纤故障时,校舍网段可以通过电信出口访问相关教育网资源,当电信的光纤线路故障时,校舍网段可以通过专网出口访问相关资源。
开始配置:
1、R2路由器配置如下(相关的基础配置就不注释了):
2、R3路由器配置如下:
3、PC3配置如下:
4、R1路由器配置如下:
5、SW1配置如下:
6、PC1配置如下:
7、PC2配置如下:
8、Server的配置如下:
经过上述配置,R1已经可以ping通PC3,PC1、PC2及server都可互通,但ping外网的话ping不通,只能ping到192.168.1.1这个地址,公网地址都ping不同,是因为还没做nat映射,接下来在R1配置Easy_IP映射。
(1)配置Easy_IP映射
1、R1上配置Easy_IP:
配置NAT之后,已经实现了全网互通。
在pc1上测试ping pc3进行测试:
在pc2上测试ping pc3进行测试:
在R1上查看nat转换关系,查看流量分别从什么接口出去的。
可以发现现在所有内网的流量都是从200.200.200.2这个接口出去及返回的,也就是说202.202.202.0这条链路处于闲置状体,那么现在配置策略路由,以实现需求。
(2)配置策略路由
自行使用PC1和PC2分别ping一下PC3,并查看R1的nat转换表:
OK,可以看到策略路由已经生效了,并且现在关闭R1路由器的G0/0和G0/1中的任何一个接口,都不会影响内网与外网的通信,可自行测试。
下面开始做NAT Server,使PC3可以使用Telnet连接到内网中的Server服务器:
(3)配置NAT Server映射:
R1上配置nat server:
Server上配置Telnet:
验证:
可以看到,输入相应的用户名和密码即可Telnet成功,Telnet登录后,可以通过查看当前接口的IP地址,来区分是否登录到server上。
推荐本站淘宝优惠价购买喜欢的宝贝:
本文链接:https://hqyman.cn/post/6548.html 非本站原创文章欢迎转载,原创文章需保留本站地址!
休息一下~~