首页 > 其他分享 >HCSA(Hillstone)——接口与路由技术

HCSA(Hillstone)——接口与路由技术

时间:2023-08-21 10:35:24浏览次数:44  
标签:HCSA 策略 Hillstone 目的 接口 选择 按钮 路由

接口技术

接口种类

lHillstone设备具有多种类型接口,分为物理接口和逻辑接口:

(1)物理接口:每一个以太网接口表示一个物理接口。例如ethernet0/1

(2)逻辑接口:Vswitchif接口、子接口、VLAN接口、隧道接口、集聚接口、冗余接口

l根据接口所处安全域还可以分为二层接口和三层接口

IP类型

静态IP

在Web UI中,网络>接口 选择接口,点击【编辑】按钮,选择三层安全域,配置静态IP

HCSA(Hillstone)——接口与路由技术_安全域

DHCP自动获取

在Web UI中,网络>接口 选择接口,点击【编辑】按钮,选择三层安全域,配置自动获取,勾选生成默认路由

HCSA(Hillstone)——接口与路由技术_策略路由_02

PPPoE

在Web UI中,网络>接口 选择接口,点击【编辑】按钮,选择三层安全域,配置PPPoE,重播间隔填写非0数字,勾选生成默认路由

HCSA(Hillstone)——接口与路由技术_策略路由_03

路由技术

路由类型

StoneOS支持的路由类型有:

目的路由(静态路由、动态路由、ISP路由)

目的接口路由

源路由(Source-Based)

源接口路由(Source Interface-Based)

策略路由(Policy-based Routing)

目的路由(静态路由)

l 网络>路由 选择目的路由栏,点击【新建】按钮

l 默认路由是特殊的目的路由,目的地址为0.0.0.0,掩码为0。

HCSA(Hillstone)——接口与路由技术_安全域_04

l 只有下一跳是Tunnel、Null、PPPoE时,才指定“接口”方式的路由

ISP路由

ISP信息内包含运营商的IP范围

HCSA(Hillstone)——接口与路由技术_策略路由_05

HCSA(Hillstone)——接口与路由技术_IP_06

调用ISP信息,自动生成ISP路由

HCSA(Hillstone)——接口与路由技术_IP_07

在目的路由中查看ISP路由,优先权为10。

HCSA(Hillstone)——接口与路由技术_安全域_08

目的接口路由

网络>路由 选择目的接口路由栏,点击【新建】按钮

目的接口路由:是根据数据包的源接口和目的网段,选择路由,进行转发

HCSA(Hillstone)——接口与路由技术_安全域_09

源路由

网络>路由 选择源路由栏,点击【新建】按钮

源路由:是根据数据包的源IP地址,选择路由,进行转发

HCSA(Hillstone)——接口与路由技术_策略路由_10

源接口路由

网络>路由 选择源接口路由栏,点击【新建】按钮

源接口路由:是根据数据包的源IP地址和源接口,选择路由,进行转发

HCSA(Hillstone)——接口与路由技术_安全域_11

策略路由(PBR)

策略路由是检查数据包的源IP地址、源用户、目的IP地址、服务类型及应用,对匹配策略的数据包的下一跳进行指定。

配置策略路由包括:创建PBR策略、创建PBR规则

创建PBR策略:网络>路由 选择策略路由栏,点击【新建】按钮,选择创建策略路由。

HCSA(Hillstone)——接口与路由技术_策略路由_12

创建PBR规则:网络>路由 选择策略路由栏,点击【新建】按钮,选择创建规则。

HCSA(Hillstone)——接口与路由技术_安全域_13

策略路由优先级

首先查看策略路由绑定,策略路由绑定默认优先级如下:

接口>安全域>虚拟路由器

绑定在一条策略路由下的规则,从上往下匹配。

一个接口/安全域/虚拟路由器,只能绑定一条策略路由。

HCSA(Hillstone)——接口与路由技术_策略路由_14


路由选路顺序

策略路由->源接口路由->源路由->目的接口路由->目的路由/ISP路由/动态路由

HCSA(Hillstone)——接口与路由技术_策略路由_15

例:distance值

ip route 100.1.1.0/24 122.1.1.1 10

ip route 100.1.1.0/24 133.1.1.2 1

HCSA(Hillstone)——接口与路由技术_IP_16

配置目的路由(静态路由)(CLI)

在全局配置模式下使用以下命令:

ip vrouter trust-vr            -进入到VRouter配置模式下

在VRouter配置模式下使用以下命令:

ip route {A.B.C.D/M|A.B.C.D A.B.C.D}{A.B.C.D|interface-name}

[distance-value][weight weight-value]

l A.B.C.D/M|A.B.C.D A.B.C.D     -指定目的地址

l A.B.C.D|interface-name        -指定下一跳

l 网关地址(A.B.C.D)或者接口(interface-name),接口仅限隧道接口,Null0接口或者PPPoE接口等点对点类型的接口

l distance-value            -指定路由的管理距离大小。取值越小,优先级越高。

l weight weight-value       -指定路由权值的大小。决定负载均衡中流量转发的比重

标签:HCSA,策略,Hillstone,目的,接口,选择,按钮,路由
From: https://blog.51cto.com/u_16213292/7171358

相关文章

  • Linux路由功能练习(1)
    打开一台Linux虚拟机VM1,并添加2块网卡,一个使用VMware1网卡,一个使用VMware2网卡配置VMware1网卡的IP地址为192.168.136.254/24;VMware2网卡的IP地址为192.168.137.254/24[root@nb~]#ifconfigens33192.168.136.254netmask255.255.255.0[root@nb~]#ifconfigens37192.168.1......
  • Express - 路由
    路由定义采用以下结构:app.METHOD(PATH,HANDLER)METHOD是请求方法,PATH是路径,HANDLER是处理路由的回调函数。路由方法Express支持对应于HTTP方法的以下路由方法:get、post、put、head、delete、options、trace、copy、lock、mkcol、move、purge、propfind、proppatch、unlo......
  • 红帽认证RedHat-RHCSA shell的基本应用用户和组管理网络配置和防火墙管理笔记汇总
    shell命令概述Shell作用:命令解释器介于操作系统内核与用户之间,负责解释命令行获得命令帮助内部命令help命令的“--help”选项使用man命令阅读手册页命令行编辑的几个辅助操作Tab键:自动补齐反斜杠“\”:强制换行快捷键Ctrl+U:清空至行首快捷键Ctrl+K:清空至行尾快捷键Ctr......
  • 2-14-Gateway网关-路由断言工厂[15-Gateway网关-路由的过滤器配置]
    所谓的断言工厂与过滤器都是通过yml配置生效以下都将从配置的角度说明如何配置具体哪一个怎么用可以直接访问spring官网查看spring:cloud:gateway:routes:-id:user-serviceuri:lb://userservicepredicates:-Path=/us......
  • react项目搭建-路由封装
    routerv6路由统一管理与添加,对是否登录进行判断。1.使用脚手架创建项目新建一个文件夹,在文件夹内部打开命令行工具。执行命令:npxcreate-react-app项目名字将项目放在开发工具中,打开项目终端运行项目(npmstart/yarnstart)注:npx命令会帮助我们临时安装create-react-ap......
  • webman:配置路由(v1.5.7)
     一,官方文档地址:https://www.workerman.net/doc/webman/route.html二,php代码:config/route.php1234567891011121314151617181920<?php useWebman\Route; //指定默认页面Route::get('/',[app\controller\IndexController::class......
  • 4G工业路由器的功能与选型!详解工作原理、关键参数、典型品牌
    随着工业互联网的发展,4G工业路由器得到越来越广泛的应用。但是如何根据实际需求选择合适的4G工业路由器,是许多用户关心的问题。为此,本文将深入剖析4G工业路由器的工作原理、重要参数及选型要点,并推荐优质的品牌及产品,以提供选型参考。  一、4G工业路由器的工作原理4G......
  • 实现通用路由菜单的一种方式
    将路由数组引入后进行遍历,自行迭代,即可展示需要的菜单选项<a-menu-itemv-for="iteminroutes":key="item.path">{{item.name}}</a-menu-item>在通用布局中使用route-view渲染实际的页面内容,更加动态也更加灵活<a-layout-contentclass="center">......
  • ESXI8.0 安装OpenWrt高大全版本作为旁路由
    安装esir-openwrt的高大全版当然是为了旅游了,本文只讲述我们已经有ESXI服务器,如何在自己的ESXI上安装esir大神openwrt高大全的版本;后面的使用,我相信聪明的你,一看就会了。 一、准备材料:1.镜像下载:01-LeanCodex86_64Firmware|固件-GoogleDrive 无法通过谷歌网盘下......
  • HCIP学习(2)-- 路由引入
    一.路由引入的基本概念路由引入指的是将路由信息从一种路由协议发布到另一种路由协议的操作。通过路由引入,可以实现路由信息在不同路由协议间传递;执行路由引入时,还可以部署路由控制,从而实现对业务流量的灵活把控。二.实例讲解设备编号端口IP配置......