A-A+

H3C S5500核心交换机策略路由调度流量到不同的路由设备

2015年12月29日 站长资讯 暂无评论

场景描述: 一台华为AR系列路由器(图中R1),一台H3C MSR系列路由器,一台H3C S5500 核心交换机。

AR路由器接入WAN1和WAN2两条线路,H3C路由器接入WAN3线路无线网络专用。

内网使用172.16.x.x/24 ; wifi 使用172.16.100.0/23

大致拓扑如下:

要求:

1. Wifi流量到核心后,经过策略路由调度到Router2出口,且Wifi 能够和内部有线网络实现互通。

2. Wifi下载单IP限速3Mbps

3. Wifi专用线路出口拥塞后,在核心调度流量到Router2的WAN2出口。

具体实现:

1. 核心策略路由:

  1. #acl部分   
  2. acl number 3000  
  3.  rule 0 permit ip source 172.16.100.0 0.0.1.255 destination 172.16.0.0 0.0.255.255   
  4.  acl number 3001  
  5.  rule 0 permit ip source 172.16.100.0 0.0.1.255   
  6.    
  7. #Traffic分流   
  8. traffic classifier wifi01 operator and  
  9.  if-match acl 3000  
  10. traffic classifier wifi02 operator and  
  11.  if-match acl 3001  
  12.    
  13. traffic behavior wifi01  
  14.  filter permit  
  15. traffic behavior wifi02  
  16.  redirect next-hop 172.16.253.2 fail-action forward  
  17.   
  18. #定义Qos策略  
  19.    
  20. qos policy wifi  
  21.  classifier wifi01 behavior wifi01  
  22.  classifier wifi02 behavior wifi02  
  23.   
  24.   
  25. #应用Qos策略  
  26. qos vlan-policy wifi vlan 100 inbound  

2. Wifi限速

登录Router2:

  1. qos carl 1 destination-ip-address subnet 172.16.100.0 23 per-address  
  2. #WAN3接入口  
  3. interface GigabitEthernet0/0  
  4.   qos car inbound carl 1 cir 3000 cbs 25000 ebs 0 green pass red  

3. 主路由流量调度

  1. #核心修改策略路由  
  2. acl number 3000  
  3. rule 0 permit ip source 172.16.100.0 0.0.1.255 destination 172.16.0.0 0.0.255.255   
  4.   
  5. #acl中将Wifi网段适当调小,通过掩码控制  
  6. acl number 3002  
  7.  description wifi-temp01  
  8.  rule 0 permit ip source 172.16.100.0 0.0.0.255   
  9.     
  10.    
  11. traffic classifier wifi01 operator and  
  12.  if-match acl 3000  
  13. traffic classifier wifi-temp operator and  
  14.  if-match acl 3002  
  15.     
  16.     
  17. traffic behavior wifi01  
  18.  filter permit  
  19. traffic behavior wifi-temp  
  20.  redirect next-hop 172.16.253.2 fail-action forward  
  21.    
  22. #新的Qos策略  
  23. qos policy wifi-temp  
  24.  classifier wifi01 behavior wifi01  
  25.  classifier wifi-temp behavior wifi-temp  
  26. #应用新的Qos策略  
  27. qos vlan-policy wifi-temp vlan 100 inbound  
  28.   
  29.   
  30. #修改完核心策略路由,就可以将ACL中指定的wifi流量指定到Router1了, 但是Router1缺省出口路由为WAN1,而我们需要将流量导向到出口WAN2  
  31.   
  32. #acl定义  
  33. acl number 2055    
  34.  rule 0 permit source 172.16.100.0 0.0.1.255  
  35.   
  36. #定义流类和行为  
  37. traffic classifier 1 operator or  
  38.  if-match acl 2055  
  39.    
  40. traffic behavior 1  
  41.  redirect ip-nexthop x.x.x.x(WAN2出口下一跳地址)  
  42.   
  43. #定义流策略  
  44. traffic policy 1  
  45.  classifier 1 behavior 1  
  46.   
  47. #应用流策略  
  48. #进入路由器内网口  
  49. interface GigabitEthernet 0/0/2  
  50. traffic-policy 1 inbound  

这样就可以根据各个出口拥塞情况随意的进行流量调度了.

标签:

给我留言