Как выполнить фильтрацию и пересылку трафика на маршрутизаторе Cisco? - PullRequest
0 голосов
/ 19 августа 2011

У меня пограничный роутер R1.Я хочу перенаправить весь входящий трафик, поступающий от AS 200 через интерфейс f0 / 0 для пункта назначения xyzw, на граничный маршрутизатор R2 с IP-адресом abcd. Однако, если входящий трафик для пункта назначения xyzw поступает из AS (100), я хочу переслать егопограничный маршрутизатор R3 с IP-адресом ghij Как мне это сделать?

1 Ответ

2 голосов
/ 13 февраля 2012

Я думаю, что маршрутизация на основе политики будет охватывать это. См. этот обзор Cisco обстоятельств, в которых применяется PBR.

Для настройки вам нужна карта маршрутов, чтобы указать критерий соответствия, а затем включить PBR для этой карты маршрутов на интерфейсе. Пример взят (и взломан) из Cisco .

access-list 100 extended permit ip w.w.w.w x.x.x.x
access-list 110 extended permit ip y.y.y.y z.z.z.z

interface ethernet 1
   ip policy route-map AS100

route-map AS100 permit 10
   match ip address 100
   set ip next-hop g.h.i.j

route-map AS200 permit 10
   match ip address 110
   set ip next-hop a.b.c.d

Вам понадобятся списки доступа, чтобы соответствовать трафику, поэтому важно, ожидаете ли вы видеть только источник трафика непосредственно от AS200 (предположительно известный набор префиксов) или вы увидите общий интернет-трафик.

Если это последнее, возможно, имеет смысл указать маршрут по умолчанию через R2 и использовать PBR для перехвата вашего внутреннего трафика, маршрутизируя его через R3.

РЕДАКТИРОВАТЬ: Juniper поддерживает маршрутизацию интерфейса источника, я не верю, что Cisco IOS12 поддерживает. Вопрос был помечен Cisco, поэтому, вероятно, не стоит менять весь свой комплект только для этого, но все равно стоит отметить.

...