找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 2730|回复: 1

[其它] PBR

[复制链接]
发表于 2005-9-2 13:35:01 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
就把论坛当个笔记本吧



=路径,多等值线路路由,策略路由=

内容提要

总述:

本节描述了IP线路管理,多等值路径(ECMP)选择,策略路由,提供绕过限制类别访问INTERNET资源的路线。

详细说明:

需要组件:system
需要等级:level 1
所处命令模式:/ip route,/ip policy-routing
标准和技术:IP
硬件用法:无相关内容

叙述文档:

?Package Management
?IP Addresses and ARP
?Firewall Filters
?Network Address Translation

描述

Mikrotik routeros有以下几种线路选择:
?本地路由(Connected Routes)是在接口上添加了地址之后自动产生的。这些路由选择线路是在本地接口有直连的网络线路。
?静态路由(Static routes)是由管理员手工指定的访问网络路由,对指定缺省网关很有用。

在你在接口上添加了IP地址以后,你不需要再添加直连网络的路由项。然而,如果你使用一些路由选择协议(RIP OR OSPF),可能需要添加静态路由或者缺省网关到指定网络。

拥有一个以上的网关到目标网络时,将会使用到这种方法。这种方法叫做多等值路径选择(ECMP),使用于负载均衡(load balancing).ECMP指一个路由器有多条路径到下一跳目的主机,一个新的网关可以选择另一个新的源/目的 IP。意思是,例如:一个FTP连接请求使用一个线路,但是一个新的请求将会使用另一条线路。这种方法经常使用于访问同一个固定的目标。在大型的骨干网络中这种方法应该分配更细致的流量控制。

多等值线路可以由路由协议来创建(RIP OR OSPF),或者使用静态路由添加多个网关(格式:gateway=x.x.x.x,y.y.y.y),如果等值的接口经过相应正确的配置,那么路由协议将会自动的添加多条等值链路的路由。获得更多路由协议的知识,请阅读相关的叙述文档。

标记:路由算法决定选择哪一条路径发送分组,当分组被封装好后,将会按照首选路径来发送分组。

叙述文档
?RFC 2328
?RFC 2992
?RFC 1102

静态路由

所处命令模式:/ip route

相关名词描述:

dst-address(IP address/mask,default:0.0.0.0/0)目标地址和网络掩码
netmask(IP address)网络掩码
gateway(IP address)主机网关,它可以直接通过接口发送,你可以指定多条网关用“,”来分开,在指定ECMP时。
preferred-source(ip address;default:0.0.0.0)
distance(integer,default:1)
gareway-state(read-only:r|u)显示下一跳状态。

标记:

你可以指定多条网关在一个路由器上。这叫做多等值路径选择。而且你可以在不同网关的路由表中指定相同的线路选择。
通常如果在一个接口上拥有多个公共接口或者多个地址时,策略路由和多等值将无法正常的工作,如果想避免这个问题,使用action=nat替代action=masquerade.

例:

添加两条静态路由到网络192.168.0.0/16和0.0.0.0/0:

[admin@mikrotik]ip route> add dst-address=192.168.0.0/16 gateway=10.10.10.2
[admin@mikrotik]ip route> add gateway 10.10.10.1
[admin@mikrotik]ip route>print
Flags: X - disabled, I - invalid, D - dynamic, J - rejected
C - connect, S - static , r - rip, o - ospf, b - bgp
  #   DST-ADDRESS            G GAREWAY            DISTANCE  INTERFACE
  0 S 192.168.0.0/16           r 10.10.10.2           1        local
  1 S 0.0.0.0/0                    r 10.10.10.1           1        public
  2 DC 10.10.10.0/24           r 0.0.0.0              0        public

设置通过10.10.10.2和10.10.10.254两个网关来访问192.168.0.0/16网络
[admin@mikrotik]ip route>set 0 gateway=10.10.10.2,10.10.10.254
[admin@mikrotik]ip route>print
Flags: X - disabled, I - invalid, D - dynamic, J - rejected
C - connect, S - static , r - rip, o - ospf, b - bgp
  #   DST-ADDRESS            G GAREWAY            DISTANCE  INTERFACE
  0 S 192.168.0.0/16          r 10.10.10.2           1        local
                                       r 10.10.10.254                  local
  1 S 0.0.0.0/0                  r 10.10.10.1           1        public
  2 DC 10.10.10.0/24         r 0.0.0.0              0        public

路由表:

所处命令模式:/ip policy-routing

描述

策略路由允许不同分类的用选择不同的访问路径。它通过数据分组的源地址和目的地址来实现。

=未完待续=
routeros
发表于 2005-9-7 02:54:01 | 显示全部楼层

回复 #1 ivven 的帖子

看来不顶不行哟~!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-25 12:28 , Processed in 0.096281 second(s), 14 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表