6.6. Команды маршрутизации на основе политики

6.6.1. ip policy route-map

Назначение

По умолчанию маршрутизация на основе политики (Policy-Based Routing, PBR) отключена на коммутаторе. Чтобы включить PBR, необходимо создать маршрутную карту, которая определяет критерии сопоставления и действие, которое будет выполняться, если все условия сопоставления выполнены. Затем необходимо включить PBR на интерфейсе уровня 3. Все пакеты, поступающие на указанный интерфейс и соответствующие условиям сопоставления, подлежат PBR.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ip policy route-map MAP_NAME

no ip policy route-map

Параметр

Описание параметра

Значение параметра

MAP_NAME

Имя маршрутной карты политики

До 20 символов

Режим ввода

Interface Configuration

Состояние по умолчанию

Отключено

Применение

Эта команда может быть настроена только на маршрутизируемых портах, интерфейсах VLAN и агрегированных маршрутизируемых портах.

Примеры

Настройка PBR на интерфейсе:

Switch# configure terminal
switch (config)# ip access-list 1 extend
switch (config-ex-ip-acl)# 10 permit any any any
switch (config-route-map)#exit
switch (config)#route-map richard permit 10
switch (config-route-map)#match ip address 1
switch (config-route-map)#set ip next-hop 10.1.1.1
switch (config-route-map)#exit
switch (config)#interface eth-0-1
switch (config-if)# no switch port
switch (config-if)# no shutdown
switch (config-if)#ip policy route-map richrad

Связанные команды

route-map

6.6.2. ip-group

Назначение

Команда ip-group используется для настройки ip-группы.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

ip-group NAME ( vrf WORD | ) ( load-share | )

no ip-group NAME

Параметр

Описание параметра

Значение параметра

MAP_NAME

Имя ip-группы

До 32 символов

WORD

Имя vrf

До 15 символов

load-share

Режим распределения нагрузки

-

Режим ввода

Global config

Состояние по умолчанию

По умолчанию не задана ip-группа.

Применение

Используйте эту команду для настройки ip-группы, которая используется при настройке маршрутизации на основе политики (PBR).

Примеры

Настройка ip-группы:

Switch# configure terminal
switch (config)# ip-group aaa

Связанные команды

route-map

6.6.3. ip-member

Назначение

Команда ip-member используется для установки IP-участника.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

member ip A.B.C.D ( priority PRIORITY ) ( track object_id | )

no member ip A.B.C.D ( track | )

Параметр

Описание параметра

Значение параметра

A.B.C.D

IP-адрес участника

IPv4-адрес в формате A.B.C.D

PRIORITY

Приоритет участника

0-65535

object_id

Идентификатор объекта, используемый для идентификации отслеживаемого объекта

1-500

Режим ввода

Ip-group Configuration

Состояние по умолчанию

По умолчанию не указан ни один заданный IP-участник.

Применение

Эта команда используется для настройки IP-участника в ip-группе.

Примеры

Настройка IP-участника:

Switch# configure terminal
switch (config)# ip-group aaa
switch (config-ip-group)# member ip 1.1.1.1

Связанные команды

route-map

6.6.4. show ip policy route-map

Назначение

Команда show ip policy route-map используется для отображения информации о карте маршрутов политики.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show ip policy route-map

Режим ввода

Privileged EXEC

Состояние по умолчанию

Отключено

Применение

Если некоторые записи PBR не были успешно вставлены в таблицу транзитного контроля доступа (TCAM), выводится соответствующее сообщение об ошибке.

Примеры

SWITCH# show ip policy route-map

Route-map interface
richard eth-0-1
eth-0-3
Failed entry: no
sally eth-0-2
Failed entry: yes
Please use Policy Based-Routing CLI: show pbr failed entry to gain more detail.

Связанные команды

route-map

6.6.5. show resource pbr

Назначение

Команда show resource pbr используется для отображения использования ресурсов в модуле маршрутизации на основе политики.

Требования

Серия

Версия ОС

Тип лицензии

Примечания

AQ-N3000

7.0

Base

AQ-N5000

7.0

Base

AQ-N6000

7.0

Base

Синтаксис

show resource pbr

Режим ввода

Privileged EXEC

Состояние по умолчанию

Отключено

Применение

Нет

Примеры

SWITCH# show resource pbr

Policy Based Routing
Resource Used Capability
=============================================================
Policy Route Map 0 32
Policy Based Routing ACE 0 64

Связанные команды

route-map

show ip policy route-map