基于策略的路由

通常我们在路由器上启用动态路由协议动态地学习网络拓扑,这样我们可能会遇到这样的安全问题,当一台非授权的网络设备接入网络,并发布路由协议更新时,有可能会使网络内的设备动态的产生错误的路由条目,从而造成数据包的丢失或者被路由到了错误的地方。本文就来为大家介绍基于策略的路由(PBR)

操作方法

  • 01

    PBR(基于策略的路由)实例解析 下面我们就以一个试验来描述策略路由的阻断流量的功能。路由器的E0/0口作为内部网络的网关,地址为200.1.1.1,内部网络有一个WWW服务器,地址为200.1.1.100,和WWW同一网段内有普通用户PC一台,在外部网络有一个远程的用户,IP地址为199.1.1.100,允许远程用户能够访问WWW服务器,同时不允许访问内部用户的PC机,使用PBR完成需求。 在路由器上配置相关的地址,并测试与200.1.1.100,200.1.1.10和199.1.1.100的连通性。配置一个路由映射(route-map),匹配从远程用户到内部用户的流量,并牵引到null0接口中去,并在null0接口下配置不返回不可达信息。其他不匹配路由映射的流量正常转发。

  • 02

    路由器的初始配置如下: 测试连通性:

  • 03

    配置匹配敏感流量的ACL:

  • 04

    配置null0接口:

  • 05

    建立路由映射:

  • 06

    在出口路由器的E0/1接口上打开NETFLOW交换功能,方便我们对结果进行查看,并在该接口上调用PBR:

  • 07

    >ping 200.1.1.100

  • 08

    <1msTTL=128

  • 09

    <1msTTL=128

  • 10

    <1msTTL=128

  • 11

    <1msTTL=128

  • 12

    >ping 200.1.1.10

  • 13

    这时,会发现外部网络的远程用户已经无法ping通内部的用户了,但是还是可以ping通WWW服务器。查看边界路由器的状态: 通过效果图我们发现,有18个数据包匹配了ACL,并被PBR牵引到null0接口后丢弃了。 PBR的相关知识就为大家介绍完了,希望大家已经掌握。

  • 14

    路由连接良好,网络畅通之后,如何通过应用nat123从外网访问内网路由器? 下载,安装,登录nat123。登录后/主面板/端口映射列表/添加映射。

  • 15

    设置映射信息。选择全端口映射模式。内网地址是内网路由器访问地址。外网地址域名可以是自己的域名,或二级域名,鼠标放在输入框上有提示。

(0)

相关推荐

  • 防火墙基于策略路由的配置技巧

    问题描述:您可以定义自己的规则来进行数据包的路由而不仅仅由目的地地址所决定。在这里您可以学到怎么使用基于策略路由的办法来解决这一问题。在具体的应用中,基于策略的路由有: ☆ 基于源IP地址的策略路由 ...

  • 思科Cisco策略路由(policy route)详细介绍

    注:PBR以前是CISCO用来丢弃报文的一个主要手段。比如:设置set interface null 0,按CISCO说法这样会比ACL的deny要节省一些开销。这里我提醒: interface nu ...

  • 交换式路由器与路由式交换机简析

    现在路由器和交换机之间的区别也越来越模糊,多层路由器与交换机都可以同时实现交换和路由的功能,它们之间还有不同吗?各自特点何在?如何更好地根据应用需求进行选择? 一、传统的交换机和路由器 普通交换机工作 ...

  • 关于腾达路由VLAN的划分知识

    这种 划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC端口分成若干 个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。 一 ...

  • win7使用组策略提升网速

    提示:只有旗舰版Windows7是可以使用组策略功能的, 第一种:新建策略 首先介绍一下QoS是什么?QoS是网络的一种安全机制,是用来解决网络延迟和阻塞等问题的一种技术。 QoS是作用是当网络过载或 ...

  • 基础知识:理解网络交换机的原理

    二层交换机概述   一、交换机的工作原理 1.交换机根据收到数据帧中的源MAC地址建立该地址同交换机端口的映射,并将其写入MAC地址表中。   2.交换机将数据帧中的目的MAC地址同已建立的MAC地址 ...

  • 对骨干交换机功能特征说明讲解

    骨干交换机的主要业务特征分为:组播业务将在以骨干交换机为主的领域内得到快速发展、三网合一的业务将在骨干交换机中得到应用、用户管理业务将迅速发展等因素。 Internet的迅猛发展,电子商务、电子政务、 ...

  • 宽带网络交换机的选择

    最近在为一家新开的网吧开通路由时,网吧的管理员跑来问我,网吧里的计算机互连选集线器(HUB)好还是选交换机好,CISCO的交换机是不是就是最好的了。人常说,只选对的不选贵的。但如何选择就是对的呢?常见 ...

  • 如何解决非网速原因的网络卡顿

    我们经常在使用高带宽的网络,然而却享受不到它给我们的带来的福利,电脑经常出现网络卡顿现象,即使是重启路由或光猫之后任然得到到解决.这是什么原因造成的呢,来看看小编的设置,说不定对你有帮助. 操作方法 ...