




已閱讀5頁,還剩20頁未讀, 繼續(xù)免費閱讀
版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
路由策略和策略路由一、路由策略簡介 路由策略主要實現(xiàn)了路由過濾和路由屬性設置等功能,它通過改變路由屬性(包括可達性)來改變網(wǎng)絡流量所經(jīng)過的路徑。 路由協(xié)議在發(fā)布、接收和引入路由信息時,根據(jù)實際組網(wǎng)需求實施一些策略,以便對路由信息進行過濾和改變路由信息的屬性,如: 1、控制路由的接收和發(fā)布 只發(fā)布和接收必要、合法的路由信息,以控制路由表的容量,提高網(wǎng)絡的安全性。 2、控制路由的引入 在一種路由協(xié)議在引入其它路由協(xié)議發(fā)現(xiàn)的路由信息豐富自己的路由信息時,只引入一部分滿足條件的路由信息。 3、設置特定路由的屬性 修改通過路由策略過濾的路由的屬性,滿足自身需要。 路由策略具有以下價值: 通過控制路由器的路由表規(guī)模,節(jié)約系統(tǒng)資源;通過控制路由的接收、發(fā)布和引入,提高網(wǎng)絡安全性;通過修改路由屬性,對網(wǎng)絡數(shù)據(jù)流量進行合理規(guī)劃,提高網(wǎng)絡性能。二、基本原理 路由策略使用不同的匹配條件和匹配模式選擇路由和改變路由屬性。在特定的場景中,路由策略的6種過濾器也能單獨使用,實現(xiàn)路由過濾。若設備支持BGP to IGP功能,還能在IGP引入BGP路由時,使用BGP私有屬性作為匹配條件。 圖1 路由策略原理圖 如圖1,一個路由策略中包含N(N=1)個節(jié)點(Node)。路由進入路由策略后,按節(jié)點序號從小到大依次檢查各個節(jié)點是否匹配。匹配條件由If-match子句定義,涉及路由信息的屬性和路由策略的6種過濾器。 當路由與該節(jié)點的所有If-match子句都匹配成功后,進入匹配模式選擇,不再匹配其他節(jié)點。 匹配模式分permit和deny兩種: permit:路由將被允許通過,并且執(zhí)行該節(jié)點的Apply子句對路由信息的一些屬性進行設置。 deny:路由將被拒絕通過。 當路由與該節(jié)點的任意一個If-match子句匹配失敗后,進入下一節(jié)點。如果和所有節(jié)點都匹配失敗,路由信息將被拒絕通過。過濾器 路由策略中If-match子句中匹配的6種過濾器包括訪問控制列表ACL(Access Control List)、地址前綴列表、AS路徑過濾器、團體屬性過濾器、擴展團體屬性過濾器和RD屬性過濾器。 這6種過濾器具有各自的匹配條件和匹配模式,因此這6種過濾器在以下的特定情況中可以單獨使用,實現(xiàn)路由過濾。1、ACL ACL是將報文中的入接口、源或目的地址、協(xié)議類型、源或目的端口號作為匹配條件的過濾器,在各路由協(xié)議發(fā)布、接收路由時單獨使用。在Route-Policy的If-match子句中只支持基本ACL。2、地址前綴列表(IP Prefix List) 地址前綴列表將源地址、目的地址和下一跳的地址前綴作為匹配條件的過濾器,可在各路由協(xié)議發(fā)布和接收路由時單獨使用。 每個地址前綴列表可以包含多個索引(index),每個索引對應一個節(jié)點。路由按索引號從小到大依次檢查各個節(jié)點是否匹配,任意一個節(jié)點匹配成功,將不再檢查其他節(jié)點。若所有節(jié)點都匹配失敗,路由信息將被過濾。 根據(jù)匹配的前綴不同,前綴過濾列表可以進行精確匹配,也可以進行在一定掩碼長度范圍內(nèi)匹配。 說明: 當IP地址為0.0.0.0時表示通配地址,表示掩碼長度范圍內(nèi)的所有路由都被Permit或Deny。3、AS路徑過濾器(AS_Path Filter) AS路徑過濾器是將BGP中的AS_Path屬性作為匹配條件的過濾器,在BGP發(fā)布、接收路由時單獨使用。 AS_Path屬性記錄了BGP路由所經(jīng)過的所有AS編號。4、團體屬性過濾器(Community Filter) 團體屬性過濾器是將BGP中的團體屬性作為匹配條件的過濾器,在BGP發(fā)布、接收路由時單獨使用。 BGP的團體屬性是用來標識一組具有共同性質(zhì)的路由。5、擴展團體屬性過濾器(Extcommunity Filter) 擴展團體屬性過濾器是將BGP中的擴展團體屬性作為匹配條件的過濾器,可在VPN配置中利用VPN Target區(qū)分路由時單獨使用。 目前,擴展團體屬性過濾器僅應用于對VPN中的VPN Target屬性的匹配。VPN Target屬性在BGP/MPLS IP VPN網(wǎng)絡中控制VPN路由信息在各Site之間的發(fā)布和接收。6、RD屬性過濾器(Route Distinguisher Filter) RD團體屬性過濾器是將VPN中的RD屬性作為匹配條件的過濾器,可在VPN配置中利用RD屬性區(qū)分路由時單獨使用。 VPN實例通過路由標識符RD實現(xiàn)地址空間獨立,區(qū)分使用相同地址空間的前綴。BGP to IGP功能 BGP to IGP功能使IGP能夠識別BGP路由的Community、Extcommunity、AS-Path等私有屬性。 在IGP引入BGP路由時,可以應用路由策略。只有當設備支持BGP to IGP功能時,路由策略中才可以使用BGP私有屬性作為匹配條件。如果設備不支持BGP to IGP功能,那么IGP就不能夠識別BGP路由的私有屬性,將導致匹配條件失效。三、配置路由策略1、配置過濾器1、配置地址前綴列表 當需要根據(jù)路由的目的地址控制路由的發(fā)布和接收時,配置地址前綴列表。 如果地址前綴列表不與路由策略中if-match語句配合使用,地址前綴列表中至少配置一個節(jié)點的匹配模式是permit,否則所有路由將都被過濾。具體配置Huaweiip ip-prefix 1 permit 10.1.0.0 16 ? greater-equal Set the greater-than-or-equal-to value of the mask length#掩碼長度可以匹配范圍的下限值 less-equal Set the less-than-or-equal-to value of the mask length #掩碼長度可以匹配范圍的上限值 2、配置AS屬性過濾器 AS路徑過濾器是利用BGP路由攜帶的AS-Path列表對路由進行過濾。在不希望接收某些AS的路由時,可以利用AS路徑過濾器對攜帶這些AS號的路由進行過濾。當網(wǎng)絡環(huán)境比較復雜時,如果利用ACL或者地址前綴列表過濾BGP路由,則需要定義多個ACL或者前綴列表,配置比較繁瑣。這時也可以使用AS路徑過濾器。具體配置Huaweiip as-path-filter 1 deny ? TEXT A regular-expression of 1 to 255 characters for matching AS_Path attributes # 用正則表達式來表示正則表達式的使用見正則表達式章節(jié)3、配置團體屬性過濾器 團體屬性可以標識具有相同特征的路由,而不用考慮零散路由前綴和繁多的AS號。 團體屬性過濾器與團體屬性配合使用,可以在不便使用地址前綴列表和AS屬性過濾器時,降低路由管理難度。 例如某公司一國外分部只需要接收國內(nèi)總部和鄰國分部的路由,不需要接收其他國外分部的路由。此時只需為各國分部分配不同的團體屬性,就可以方便的實現(xiàn)路由管理,而不用去考慮每個國家內(nèi)零散的路由前綴和繁多的AS號。 團體屬性過濾器有兩種類型:基本團體屬性過濾器和高級團體屬性過濾器。高級團體屬性過濾器支持正則表達式,比基本團體屬性過濾器匹配團體屬性更靈活。具體配置1、基本團體屬性過濾Huaweiip community-filter basic 1 permit ? INTEGER Specify community number STRING Specify aa:nn internet Internet(well-known community attributes)#缺省情況下所有路由都具有此屬性,可以被通告給所有的BGP對等體 no-advertise Do not advertise to any peer (well-known community attributes)#具有此屬性的路由在收到后不能被通告給任何其他的BGP對等體 no-export Do not export to external peers(well-known community attributes)#具有此屬性的路由在收到后不能被發(fā)布到本地AS之外 no-export-subconfed Do not send outside a sub-confederation(well-known community attributes)#具有此屬性的路由在收到后不能被發(fā)布到本地AS之外,也不能發(fā)布到聯(lián)盟中的其他子AS 2、高級團體屬性過濾Huaweiip community-filter advanced 1 permit ? TEXT A regular-expression of 1 to 255 characters for matching community attributes #正則表達式4、配置擴展團體屬性過濾器 當VPN場景中需要根據(jù)RT屬性進行過濾時,可以使用擴展團體屬性過濾器。Huaweiip extcommunity-filter ? INTEGER Extended community-filter number (basic) INTEGER Extended community-filter number (advanced) advanced Advanced extcommunity-filter basic Basic extcommunity-filter5、配置RD屬性過濾器 當VPN場景中需要根據(jù)RD屬性進行過濾時,可以使用擴展團體屬性過濾器。Huaweiip rd-filter 1 ? deny Specify a deny rule permit Specify a permit rule2、配置路由策略 Route-Policy的每個節(jié)點由一組if-match子句和apply子句組成。 if-match: 定義節(jié)點匹配規(guī)則,即路由信息通過當前路由策略所需滿足的條件。 apply: 路由策略動作,即滿足if-match子句后所執(zhí)行的一些屬性配置動作,對路由的某些屬性進行修改。1、創(chuàng)建Route-Policy Route-Policy中可以包含多個匹配條件和操作動作。 Route-Policy中至少配置一個節(jié)點的匹配模式是permit,否則所有路由將都被過濾。具體配置Huaweiroute-policy 1 permit node ? INTEGER Index of the node2、配置If-match子句(可選) If-match子句用來定義路由策略的匹配條件,匹配對象是路由策略過濾器和路由信息的一些屬性。 在一個路由策略節(jié)點中,如果不配置if-match子句,則表示路由信息在該節(jié)點匹配成功。如果配置一條或多條if-match子句,則各個if-match子句之間是“與”的關系,即路由信息必須同時滿足所有if-match子句,才算該節(jié)點匹配成功。 但命令if-match as-path-filter、if-match community-filter、if-match extcommunity-filter、if-match interface和if-match route-type除外,這五個命令的各自if-match子句間是“或”的關系,與其它命令的if-match子句間仍是“與”的關系。 例如在一個節(jié)點中配置多條if-match as-path-filter子句,則if-match as-path-filter子句間是“或”的關系,與其它命令的if-match子句間仍是“與”的關系。 說明: if-match子句匹配未配置的過濾器時,默認該if-match子句匹配成功。 對于同一個路由策略節(jié)點,命令if-match acl和命令if-match ip-prefix不能同時配置,后配置的命令會覆蓋先配置的命令。 修改包括多條if-match子句相互配合的路由策略時,建議配置路由策略生效時間,否則不完整的策略會造成路由振蕩。具體配置:1、創(chuàng)建路策略視圖Huaweiroute-policy test1 permit node 1 Huawei-route-policy下列命令之間是并列關系,請根據(jù)實際情況配置路由策略中的if-match子句2、設置匹配規(guī)則Huawei-route-policyif-match ? acl Specify an ACL#基于acl的匹配規(guī)則 as-path-filter BGP AS path list#基于as路徑過濾器 community-filter Match BGP community filter#基于團體屬性過濾器 cost Match metric of route#基于路由開銷 extcommunity-filter Match BGP/VPN extended community filter interface Specify the interface matching the first hop of routes#基于出接口 ip IP information ip-prefix Specify an address prefix-list#基于IP第前綴列表 ipv6 IPv6 Information mpls-label Give the Label#基于mpls標簽 rd-filter Route-distinguisher filter#基于RD屬性 route-type Match route-type of route#基于is-is路由類型 tag Match tag of route#基于路由信息標記-Huawei-route-policyif-match community-filter 1 ? INTEGER Specify Community-filter number(basic) INTEGER Specify Community-filter number(advanced) whole-match Do exact matching of communities #要求完全匹配即團體過濾器中的團體屬性和路由信息的團體屬性必須完全一致,且完全匹配,但僅對基本團體屬性過濾器生效。-Huawei-route-policyif-match ip ? group-address Match group address of route#組播IP地址 next-hop Match next-hop address of route route-source Match advertising source address of route-Huawei-route-policyif-match route-type ? external-type1 OSPF External Type 1 routes external-type1or2 OSPF External routes (OSPF type 1/2) external-type2 OSPF External Type 2 routes internal Internal route (including OSPF intra/inter area) is-is-level-1 IS-IS Level-1 routes is-is-level-2 IS-IS Level-2 routes nssa-external-type1 OSPF NSSA External Type1 routes nssa-external-type1or2 OSPF NSSA External Type1 and Type2 routes nssa-external-type2 OSPF NSSA External Type2 routes3、配置Apply子句(可選) Apply子句用來為路由策略指定動作,用來設置匹配成功的路由的屬性。 在一個節(jié)點中,如果沒有配置apply子句,則該節(jié)點僅起過濾路由的作用。如果配置一個或多個apply子句,則通過節(jié)點匹配的路由將執(zhí)行所有apply子句。具體配置:1、設置BGP路由的AS_Path屬性動作Huawei-route-policyapply as-path 200 10 10 ? additive Append to original As Number#在原有的路徑前面添加as號 overwrite Overwrite original As Number#覆蓋原有as號2、設置備份出接口 主要用于IP FR(快速重路由)場景,手動為路由配置一個備份出接口,一般需要與apply backup-nexthop命令配合使用,除了P2P鏈路外都需要設置下一跳。Huawei-route-policyapply backup-interface ? Ethernet Ethernet interface GigabitEthernet GigabitEthernet interface NULL NULL interface Serial Serial interface3、設置備份出接口下一跳動作Huawei-route-policyapply backup-nexthop ? X.X.X.X Specify IP-address auto Find backup nexthop address automatic4、刪除指定的BGP路由的團體屬 當需要刪除幾個團體屬性時,可通過一條ip community-filter命令僅配置一個團體屬性的方法,將需要刪除的團體屬性都分條配置到一個團體屬性過濾器,最后應用包含apply comm-filter delete命令的路由策略刪除該團體屬性過濾器中的所有團體屬性。Huawei-route-policyapply comm-filter 2 delete5、刪除全部BGP團體屬性或改變BGP團體屬性Huawei-route-policyapply community ? INTEGER Specify community number STRING Specify aa:nn internet Internet(well-known community attributes) # 改變?yōu)閕nternet 類型,下同 no-advertise Do not advertise to any peer (well-known community attributes) #改變?yōu)閚o-advertise類型 no-export Do not export to external peers(well-known community attributes) no-export-subconfed Do not send outside a sub-confederation(well-known community attributes) none No community attribute #刪除所有團體屬性6、設置路由的開銷值Huawei-route-policyapply cost ? + Add metric #原有基礎上增加 - Subtract metric INTEGER Specify metric value #直接設定7、設置開銷類型Huawei-route-policyapply cost-type ? external IS-IS external metric internal IS-IS internal metric/Set BGP MED to IGP metric of nexthop type-1 OSPF External Type 1 routes type-2 OSPF External Type 2 routes8、設置EBGP路由的衰減參數(shù)Huawei-route-policyapply dampening ? INTEGER Half-life period for a route, in minutes9、設置BGP路由的擴展團體屬性(Route-Target)Huawei-route-policyapply extcommunity rt ? STRING IP:NNor AS:NN orAS.:NN10、設置IPv4路由的下一跳地址Huawei-route-policyapply ip-address next-hop ? X.X.X.X Specify IP-address peer-address Peer address11、設置IS-IS的路由級別Huawei-route-policyapply isis ? level-1 Import into a level-1 area level-1-2 Import into level-1 and level-2 level-2 Import into level-2 sub-domain12、設置BGP路由的本地優(yōu)先級Huawei-route-policyapply local-preference ? INTEGER Specify a local preference value13、設置路由MPLS標簽 Huawei-route-policyapply mpls-label14、設置BGP路由的Origin屬性Huawei-route-policyapply origin ? egp Remote EGP #路由信息源為EGP 優(yōu)先級中等 igp Local IGP # 優(yōu)先級最高 incomplete Unknown heritage #未知,優(yōu)先級最低15、設置路由引入到OSPF的特定區(qū)域Huawei-route-policyapply ospf ? backbone Import into OSPF backbone area #骨干區(qū)域 stub-area Import into OSPF NSSA area# stub區(qū)域16、設置路由協(xié)議的優(yōu)先級Huawei-route-policyapply preference ? INTEGER Give the Preference Value (Route Preference)17設置BGP路由的首選值:apply preferred-value preferred-valueHuawei-route-policyapply preferred-value ? INTEGER Specify BGP Preferred-value(weight) value for routing table18、設置路由的標記域:apply tag tagHuawei-route-policyapply tag ? INTEGER Tag value4、配置路由策略生效時間 為了保障網(wǎng)絡的穩(wěn)定性,修改路由策略時需要控制路由策略的生效時間。具體配置1、設置路由策略應用延遲時間(缺省為路由策略變化后,RM將立即通知協(xié)議應用新策略)Huaweiroute-policy-change notify-delay ? INTEGER Specify delay time(in second) of route policy change notify2、配置BGP協(xié)議立即應用新策略refresh bgp all ? export Trigger outbound soft reconfiguration #觸發(fā)出方向軟復位 import Trigger inbound soft reconfiguration#如果配置策略命令后,需要立即看到策略過濾的效果??梢酝ㄟ^執(zhí)行這個命令,配置BGP協(xié)議立即應用新策略。受該定時器影響的相關的策略有訪問控制列表、地址前綴列表、AS路徑過濾器、團體屬性過濾器、擴展團體屬性過濾器、RD屬性過濾器和Route-Policy。四、策略路由配置 通過配置策略路由,可以用于提高網(wǎng)絡的安全性能和負載分擔。 策略路由PBR(Policy-Based Routing)是一種依據(jù)用戶制定的策略進行路由選擇的機制。 策略路由與路由策略(Routing Policy)存在以下不同: 策略路由的操作對象是數(shù)據(jù)包。 在路由表已經(jīng)產(chǎn)生的情況下,不按照路由表進行轉(zhuǎn)發(fā),而是根據(jù)需要,依照某種策略改變數(shù)據(jù)包轉(zhuǎn)發(fā)路徑。 路由策略的操作對象是路由信息。 路由策略主要實現(xiàn)了路由過濾和路由屬性設置等功能,它通過改變路由屬性(包括可達性)來改變網(wǎng)絡流量所經(jīng)過的路徑。 傳統(tǒng)的路由轉(zhuǎn)發(fā)原理是首先根據(jù)報文的目的地址查找路由表,然后進行報文轉(zhuǎn)發(fā)。但是目前越來越多的用戶希望能夠在傳統(tǒng)路由轉(zhuǎn)發(fā)的基礎上根據(jù)自己定義的策略進行報文轉(zhuǎn)發(fā)和選路。 策略路由具有如下優(yōu)點: 可以根據(jù)用戶實際需求制定策略進行路由選擇,增強路由選擇的靈活性和可控性。 可以使不同的數(shù)據(jù)流通過不同的鏈路進行發(fā)送,提高鏈路的利用效率。 在滿足業(yè)務服務質(zhì)量的前提下,選擇費用較低的鏈路傳輸業(yè)務數(shù)據(jù),從而降低企業(yè)數(shù)據(jù)服務的成本。五、配置策略路由 配置策略路由可以將到達接口的轉(zhuǎn)發(fā)報文重定向到指定的下一跳地址。 通過配置重定向,設備將符合流分類規(guī)則的報文重定向到指定的下一跳地址。 包含重定向動作的流策略只能在全局、接口或VLAN的入方向上應用。 華為AR系列支持三種策略路由:1、本地策略路由 本地策略路由是指僅對本地發(fā)送的報文有效的策略路由,對轉(zhuǎn)發(fā)的報文不起作用。 一條本地策略路由可以配置多個策略點,并且這些策略的具有不同的優(yōu)先級,本機發(fā)送的報文優(yōu)先匹配優(yōu)先級高的策略點。 本地策略路由支持acl或報文長度匹配規(guī)則。 本地路由策略會根據(jù)本地策略路由節(jié)點的優(yōu)先級依次匹配各個節(jié)點綁定的匹配規(guī)則發(fā)送報文,如果沒有找到本地策略路由節(jié)點,則按照IP報文的一般流程根據(jù)目的地址查找路由。 本地策略路由節(jié)點優(yōu)先級順序為(高到低):報文優(yōu)先級-出接口-下一跳-缺省出接口。2、接口策略路由 僅對轉(zhuǎn)發(fā)的報文生效,對本地發(fā)送的報文不起作用,且只對接口入方向的報文生效。 接口策略路由是通過在流行為中配置重定向?qū)崿F(xiàn)的。3、智能策略路由(SPR) 此功能需要購買華為license授權。 智能策略路由是基于業(yè)務需求的策略路由,通過匹配鏈路質(zhì)量和網(wǎng)絡業(yè)務對鏈路質(zhì)量的需求,實現(xiàn)智能選路。產(chǎn)生背景 智能策略路由SPR(Smart Policy Routing)可以主動探測鏈路質(zhì)量并匹配業(yè)務的需求,從而選擇一條最優(yōu)鏈路轉(zhuǎn)發(fā)業(yè)務數(shù)據(jù),可以有效的避免網(wǎng)絡黑洞、網(wǎng)絡震蕩等問題。1、業(yè)務區(qū)分 SPR支持通過以下屬性對業(yè)務進行區(qū)分: 根據(jù)協(xié)議類型區(qū)分:IP,TCP,UDP,GRE,IGMP,IPINIP,OSPF,ICMP。 根據(jù)報文應用區(qū)分:DSCP,TOS,IP Precedence,F(xiàn)ragment,VPN,TCP-flag。 根據(jù)報文信息區(qū)分:Source IP Address,Destination IP Address,Protocol,Source Port,Destination Port,Source IP Prefix,Destination IP Prefix。 不同的業(yè)務對鏈路的時延D(Delay)、抖動時間J(Jitter)、丟包率L(Loss)以及綜合度量指標CMI(Composite Measure Indicator)有不同的要求,如果業(yè)務對鏈路的某一項質(zhì)量參數(shù)沒有要求,就不需要配置該參數(shù)的閾值。 2、探測鏈路和鏈路組 探測鏈路是SPR實現(xiàn)智能選路的基礎,每個探測鏈路都有一個與之相對應的探針,即NQA(Network Quality Analysis)測試例。如果測試失敗,則表示對應的探測鏈路不可用。探測鏈路通過探針獲取鏈路參數(shù)的質(zhì)量,SPR根據(jù)探測鏈路的鏈路質(zhì)量匹配業(yè)務需求,從而實現(xiàn)智能選路的需求。 SPR不直接使用探測鏈路,而是通過鏈路組的形式使用探測鏈路。一個探測鏈路可以加入不同的鏈路組,同時一個鏈路組中可以有一條或多條探測鏈路。 SPR的鏈路角色分為:主用鏈路組、備用鏈路組和逃生鏈路。SPR中業(yè)務無法從主用鏈路組和備用鏈路組中找到合適的鏈路傳輸數(shù)據(jù)時可以啟用逃生鏈路。 同一個鏈路組可以被不同的業(yè)務綁定,如鏈路組1可以作為業(yè)務1的主用鏈路組,同時也可以作為業(yè)務2的備用鏈路組。3、業(yè)務選路 SPR根據(jù)NQA探測結果進行業(yè)務選路。 在業(yè)務選路時,如果當前鏈路上已經(jīng)部屬了業(yè)務,則該鏈路的選擇指數(shù)將降低,即選擇的機率變小,這樣宏觀上可以達到負載均衡的效果。4、切換周期 SPR中切換周期計時器主要用于鏈路質(zhì)量不滿足業(yè)務需求時控制鏈路切換。 SPR根據(jù)NQA探測結果判斷鏈路是否滿足業(yè)務需求,SPR會定期獲取NQA的探測結果,如果某次獲取的NQA探測結果不滿足業(yè)務需求,則切換周期計時器開始計時。 在開始計時后切換周期到達之前,如果某次獲取的探測結果滿足了業(yè)務需求,則切換周期計時器清零,直到下次獲取到不滿足業(yè)務需求的探測結果時會再次開始計時。如果計時器開始計時后,在切換周期內(nèi)獲取到的探測結果都不能滿足業(yè)務需求,則SPR切換鏈路。5、振蕩抑制周期 某些情況下,網(wǎng)絡會出現(xiàn)時好時壞的情況,從而導致SPR頻繁切換鏈路,嚴重影響業(yè)務體驗。SPR的抑制振蕩功能可以有效的避免此類情況產(chǎn)生。 振蕩抑制周期默認情況下不生效,周期值由用戶自己配置。 SPR切換鏈路后,振蕩抑制周期計時器開始計時,如果業(yè)務駐留鏈路的時間沒有達到振蕩抑制周期的時間,則SPR不會執(zhí)行鏈路切換。振蕩抑制周期超時后,如果在一個切換周期內(nèi)鏈路還是不滿足業(yè)務需求,則SPR將切換鏈路;如果在一個切換周期內(nèi)鏈路質(zhì)量變好,滿足業(yè)務需求,則SPR不會切換鏈路。4、具體配置1、本地策略路由具體配置1、創(chuàng)建策略路由和策略點Huaweipolicy-based-route 1 deny node 12、設置本地策略匹配規(guī)則Huawei-policy-based-route-1-1if-match ? acl Access control list #根據(jù)IP報文中的acl匹配 packet-length Match packet length #根據(jù)IP報文長度匹配-Huawei-policy-based-route-1-1if-match packet-length ? INTEGER Minimum packet length #最短報文長度Huawei-policy-based-route-1-1if-match packet-length 100 ? INTEGER Maximum packet length#最長報文長度3、設置本地路由策略動作3.1、設置報文的出接口 Huawei-policy-based-route-1-1apply output-interface ? #直接設定出接口 Serial Serial interface-Huawei-policy-based-route-1-1apply default output-interface ? #缺省出接口 Serial Serial interface#報文的出接口,匹配成功后將從指定接口發(fā)出去。接口不是能以太網(wǎng)等廣播類型接口(改為P2P即可),因為多個下一跳可能導致報文轉(zhuǎn)發(fā)不成功。3.2、設置報文的下一跳Huawei-policy-based-route-1-1apply ip-address ? default Set default information #缺省下一跳,僅對在路由表中未查到的路由報文起作用 next-hop Next hop address# 直接設定下一跳3.3、設置VPN轉(zhuǎn)發(fā)實例Huawei-policy-based-route-1-1apply access-vpn vpn-instance ? STRING VPN instance name3.4設置IP報文優(yōu)先級Huawei-policy-based-route-1-1apply ip-precedence ? INTEGER IP precedence value critical Set packet precedence to critical(5)(關鍵) flash Set packet precedence to flash(3)(閃速) flash-override Set packet precedence to flash override(4)(疾速) immediate Set packet precedence to immediate(2)(快速) internet Set packet precedence to Internet control(6)(網(wǎng)間) network Set packet precedence to network control(7)(網(wǎng)內(nèi)) priority Set packet precedence to priority(1)(優(yōu)先) routine Set packet precedence to routine(0)(普通)3.5設置本地策略路由刷新LSP信息時間間隔Huaweiip policy-based-route refresh-time ? INTEGER Refresh time value (ms) 3.6應用本地策略路由Huaweiip local policy-based-route ? STRING Policy name#一臺路由器只能使能一個本地策略路由(可以創(chuàng)建多條)2、接口策略路由具體配置1、設置流分類Huaweitraffic classifier test1 operator ?#邏輯運算符 and Rule of matching all of the statements #與 關系 or Rule of matching one of the statements # 或關系2.1、設置分類匹配規(guī)則Huawei-classifier-test1if-match ? 8021p Specify vla
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 現(xiàn)代城市建設的配套設施試題及答案
- 進階學習市政學試題及答案
- 建筑施工技術規(guī)程試題及答案
- 明晰理念的市政學試題及答案
- 2025年建筑工地文明施工試題及答案
- 專利技術合同范例
- 行政公文編輯的綜合能力試題及答案
- 2025年公文處理能力的考試試題及答案
- 市政學考試思路拓展試題及答案
- 科目對比行政管理試題及答案分析
- 貨運車隊的管理制度模版(2篇)
- 2024年貴州省貴陽市中考生物試卷(附答案)
- 《威尼斯商人》課本劇劇本:一場人性與金錢的較量(6篇)
- 管道、閥門安裝方案
- 旅游業(yè)游客滿意度調(diào)查與管理制度
- 2024年公路水運工程試驗檢測師《道路工程》考試題庫大全(含真題等)-中(多選題)
- 噴繪設備買賣合同三篇
- 四年級語文下冊 第19課《小英雄雨來》同步訓練題(含答案)(部編版)
- 高中英語:倒裝句專項練習(附答案)
- 2024年全國職業(yè)院校技能大賽中職(電子產(chǎn)品設計與應用賽項)考試題庫(含答案)
- 內(nèi)鏡下ESD護理配合
評論
0/150
提交評論