A-A+

掌握ccnp知识:PBR策略路由的综合实验和图解

2015年11月19日 站长资讯 暂无评论

这个六个路由器共同完成的综合实验新增了一些比较基础的设置,方便大家掌握一些ccnp的知识,主要是PBR(策略路由),其中还包括nat的设置,企业如何连接到isp的设置。此实验企业连接到两家ISP,正常的时候企业访问internet一部分走上面的连接,一些走下面的连接,设置pbr时所有业务都通过一家ISP,这可能是因为该ISP业务比较多或者带宽更高。如果其中一家ISP失效,流量会通过另外一家ISP访问外网。恢复的话又会通过设置的pbr访问外网,这些都是应该熟练掌握的。

下面是各个路由器的配置:

  1. r2:  
  2. no ip routing  
  3. ip default-gateway 192.168.1.2  
  4. in e0/0  
  5. ip add 192.168.1.1 255.255.255.0  
  6. no sh  
  7. r3:  
  8. no ip routing  
  9. ip default-gateway 192.168.2.2  
  10. in e0/1  
  11. ip add 192.168.2.1 255.255.255.0  
  12. no sh  
  13. r1:  
  14. in e0/0  
  15. ip add 192.168.1.2 255.255.255.0  
  16. no sh  
  17. in e0/1  
  18. ip add 192.168.2.2 255.255.255.0  
  19. in e0/2  
  20. ip add 192.168.3.1 255.255.255.0  
  21. router ospf 1  
  22. net 192.168.1.2 0.0.0.0 a 0  
  23. net 192.168.2.2 0.0.0.0 a 0  
  24. net 192.168.3.1 0.0.0.0 a 0  
  25. ip route 0.0.0.0 0.0.0.0 192.168.3.2  
  26. r4:  
  27. in e0/0  
  28. ip add 192.168.3.2 255.255.255.0  
  29. no sh  
  30. ip nat inside  
  31. ip policy route-map gor6  
  32. ip ospf 1 a 0  
  33. in e0/1  
  34. ip add 200.1.1.1 255.255.255.0  
  35. no sh  
  36. ip nat outside  
  37. in e0/2  
  38. ip add 200.1.2.1 255.255.255.0  
  39. no sh  
  40. access-list 1 permit 192.168.1.0 0.0.0.255   
  41. access-list 1 permit 192.168.3.0 0.0.0.255  
  42. access-list 2 permit 192.168.3.0 0.0.0.255  
  43. access-list 2 permit 192.168.2.0 0.0.0.255  
  44. access-list 4 permit 192.168.1.1  
  45. ip nat inside source list 1 inter e0/1 overload  
  46. ip nat inside source list 2 inter e0/2 overload  
  47. www.luyouqiwang.com/14465  
  48. route-map gor6 permit 10  
  49. match ip add 4  
  50. set ip next-hop 200.1.2.2  
  51. ip route 0.0.0.0 0.0.0.0 200.1.1.2  
  52. ip route 0.0.0.0 0.0.0.0 200.1.2.2  
  53. r5:  
  54. in e0/0  
  55. ip add 200.1.1.2 255.255.255.0  
  56. no sh  
  57. in e0/1  
  58. ip add 200.1.3.2 255.255.255.0  
  59. no sh  
  60. router ospf 1  
  61. net 200.1.3.2 0.0.0.0 a 0  
  62. redistribute connected sub  
  63. r6:  
  64. in e0/1  
  65. ip add 200.1.2.2 255.255.255.0  
  66. no sh  
  67. in e0/0  
  68. ip add 200.1.3.1 255.255.255.0  
  69. redistribute connecten sub     重分发直连到ospf  

验证命令:

show ip nat tran 查看nat转换条目

traceroute 路由跟踪命令

debug ip policy 查看pbr是否生效

标签:

给我留言