本文主要介紹路由pbr(路由器的pbc設置是什么),下面一起看看路由pbr(路由器的pbc設置是什么)相關資訊。
當我們設置路由器時,我們應該考慮各種路由協(xié)議和策略。一般在路由器上啟用動態(tài)路由協(xié)議,動態(tài)學習網(wǎng)絡拓撲,但這樣會遇到問題。當未經授權的網(wǎng)絡設備訪問網(wǎng)絡并發(fā)布路由協(xié)議更新時,可能會使網(wǎng)絡中的設備動態(tài)生成錯誤的路由條目,從而導致數(shù)據(jù)包丟失或路由到錯誤的地方。這里需要pbr。
1.pbr是基于策略的路由,是一種靈活的數(shù)據(jù)包路由和轉發(fā)機制。通過在路由器上應用策略路由,路由器可以根據(jù)路由映射決定如何處理通過路由器的數(shù)據(jù)包,路由映射決定數(shù)據(jù)包的下一跳轉發(fā)路由器。
2.在路由器上應用策略路由時,您必須指定用于策略路由的路由映射并創(chuàng)建一個路由映射。一個路由映射由許多策略組成,每個策略都定義了一個或多個匹配規(guī)則和相應的操作。將策略路由應用到接口后,將檢查接口收到的所有數(shù)據(jù)包。不符合路由映射中定義的數(shù)據(jù)包將按照正常的路由轉發(fā)進行處理,符合路由映射中策略的數(shù)據(jù)包將按照策略中定義的操作進行處理。
第三,策略路由主要用在企業(yè)路由表復雜或者需要控制路由的情況下,尤其是有兩個網(wǎng)絡出口,需要控制不同服務和應用或者不同客戶端的路由。當然,當兩個或多個網(wǎng)絡在內部運行時,通常會使用路由策略。
4.除了用于異常路由,策略路由還可以用于防止病毒或黑客的攻擊。條件語句用于匹配病毒或攻擊的特征,然后指定安全策略來阻止攻擊。黑洞路由是對動態(tài)路由協(xié)議的補充,黑洞路由會將不需要的流量轉發(fā)到一個名為null0的接口。
5.我們可以建立一條或多條靜態(tài)路由,并丟棄與這些路由完全匹配的流量。請注意,與acl不同,包括cef在內的所有交換過程都可以處理黑洞路由,而不會降低性能。請注意,pbr技術不支持始發(fā)流量和到達配置了pbr的路由器的流量。
通過以上介紹,你一定了解了pbr的具體用法。當你遇到一些問題,比如路線堵塞,不妨考慮使用pbr,這樣會省去很多麻煩。
標簽:
路由策略映射數(shù)據(jù)
了解更多路由pbr(路由器的pbc設置是什么)相關內容請關注本站點。