全面講解策略路由技術的發展現狀
用戶對三層交換機的路由功能提出了更高的要求。H3C公司的策略路由技術是一種通過識別不同的網絡數據包從而按照預先設定好的策略進行轉發的技術,它可以對網絡數據包按不同的關鍵字段進行識別分類,以決定其轉發策略。策略路由技術可以有效的控制網絡用戶數據包的流向和行為。策略路由位于IP層,在做IP轉發前,如果報文命中某個策略路由技術對應的規則,則要進行相應的策略路由技術的動作,動作包括重定向到指定下一跳,以及remark標記(如TOS、IP優先級或DSCP),然后根據重定向的下一跳代替報文的目的IP去查FIB表,做IP轉發。
1 術語
NEXTHOP
重定向下一跳:策略路由技術處理過程中,代替報文的目的ip來查找路由表以得到真正下一跳的一個ip地址。
ACL(AccessControlList)
訪問控制列表:包含一系列的規則。這些規則可以用來匹配報文以決定對報文做相應的策略路由動作。
FIB(ForwardingInformationBase)
轉發信息表:FIB是三層轉發的核心數據,用于指導IP報文的轉發。
PBR(PolicyBasedRouting)
策略路由:根據事先預定義的策略對報文進行路由轉發。
TOS(TypeofService)
服務類型:在IP報文頭中的標志,用來進行流量控制。
NP(NetworkProcessor)
網絡處理器:一種用于數據報文處理的可編程、高性能網絡專用處理器。
2 策略路由技術功能特性
PBR使用關鍵字對數據包進行分類從而采用不同策略路由技術對數據包進行轉發,所使用的關鍵字為數據包本身或相關的一些特征項:
◆源IP地址
◆目的IP地址
◆源端口號
◆目的端口號
◆IP協議類型
PBR能夠根據這些關鍵字進行數據包分類,不同的類別使用不同的策略路由。策略路由技術是基于數據包的關鍵特征字的,可以按關鍵特征字進行任意組合,使策略路由的控制更為靈活。
3 入接口綁定策略路由
入接口是指內網側的接口,通過在內網側的VLAN接口上綁定策略路由技術配置可以把內網中進入該VLAN接口的所有報文按照一定的規則分類,并按照不同的策略進行路由轉發。一個內網接口一般都對應了一個子網。一般對一個子網的路由轉發策略是相同的,所以這種方式可以簡化ACL規則的復雜度。通常情況下,由于芯片的限制,入接口上配置規則的數量是受限制的。
4 出接口綁定策略路由
出接口是指公網一側的接口,一般連接到更大的局域網或者internet。通過在公網側的VLAN接口上綁定策略路由技術配置可以把內網中從該接口出去的所有報文按照一定的規則分類,并按照不同的策略進行路由轉發。出接口策略路由技術配置通常不受芯片的限制,規則數量可以達到3000條。