首页 > 其他分享 >Cisco PBR 中的 next-hop 多种设置实验

Cisco PBR 中的 next-hop 多种设置实验

时间:2022-10-09 16:42:34浏览次数:73  
标签:Cisco R2 PBR ip ISP2 next hop

1:起因

在配置PBR中设置next-hop的时候对后面的一些参数不明白,研究清楚,刚好在网上找到这个帖子:

http://www.doczj.com/doc/f99682692.html 万分感谢!!!!

命令总结:

1: set ip next-hop {ip-address| recursive ip-address} , 如果一个route-map 中的同一个序列中

同时使用了 ip next-hop 跟ip next-hop recursive 时, 则ip next-hop 有效,同时一个route-map序列只允许配置一个 ip next-hop recursive

2: set ip next-hop verify-availability {next-hop-address sequence track object}

如果单存使用set ip next-hop verify-availability 这个命令不跟track的话,需要两端设备开启cdp 协议


2:实验拓扑:


Cisco PBR 中的 next-hop 多种设置实验_序列号


实验要求,R3去往R1 优先走ISP2, 当ISP2跟R2之间有网路故障时,切到ISP1,同时R2上不配置任何默认路由及去往111.111.111.111的路由

3:ISP1,ISP2,R1,R3配置无特殊不罗列出来

4:PBR命令配置 先在PBR中设置set ip next-hope ip1, ip2 ,不开启next-hop verify-availability检测

4.1: R2 PBR配置

ip access-list extended R1

permit ip any host 111.111.111.111  


route-map PBR permit 10

match ip address R1

set ip next-hop 12.1.1.1 11.1.1.1


interface Ethernet0/2

ip address 13.1.1.1 255.255.255.0

ip policy route-map PBR


4.2:测试R3-R1连通性及路径情况 
4.2.1:ISP2-R2,ISP1-R2都正常的情况,测试正常


Cisco PBR 中的 next-hop 多种设置实验_html_02

4.2.2:ISP2-R2线路故障,R2的e0/1口up, ISP2 E0/1接口down掉情况, ISP1-R2正常 ,测试不通

Cisco PBR 中的 next-hop 多种设置实验_html_03

4.2.3:ISP2-R2线路故障,R2的e0/1口down, ISP2 E0/1接口up掉情况, ISP1-R2正常,测试可以切换到ISP1


Cisco PBR 中的 next-hop 多种设置实验_html_04

5:PBR命令配置 先在PBR中设置set ip next-hope ip1, ip2 ,并开启next-hop verify-availability检测 (两边设备需要开启cdp)

5.1:R2配置

ip access-list extended R1

permit ip any host 111.111.111.111  


route-map PBR permit 10

match ip address R1

set ip next-hop 12.1.1.1 11.1.1.1

set ip next-hop verify-availability


interface Ethernet0/2

ip address 13.1.1.1 255.255.255.0

ip policy route-map PBR


5.2:测试R3-R1连通性及路径情况 
5.2.1:ISP2-R2线路故障,R2的e0/1口up, ISP2 E0/1接口down掉情况, ISP1-R2正常 ,测试可以切换


Cisco PBR 中的 next-hop 多种设置实验_连通性_05

5.2.2:ISP2-R2线路故障,R2的e0/1口down, ISP2 E0/1接口up掉情况, ISP1-R2正常 ,测试可以切换


Cisco PBR 中的 next-hop 多种设置实验_连通性_06


6:PBR命令配置 先在PBR中设置set ip next-hop verify-availability next-hop-address sequence track object  

6.1:R2配置

ip sla 12

icmp-echo 12.1.1.1 source-ip 12.1.1.2

threshold 3000

timeout 3000

frequency 3


ip sla schedule 12 life forever start-time now


track 12 ip sla 12 reachability

delay down 25 up 9


ip access-list extended R1

permit ip any host 111.111.111.111  


route-map PBR permit 10

match ip address R1

set ip next-hop verify-availability 12.1.1.1 30 track 12   //这里面的30代表当track12down掉后,自动将下一跳12.1.1.1 调整到序列为30的,从而让11.1.1.1更优

set ip next-hop 11.1.1.1 //多个下一跳必须写在route-map同一个序列号中



Cisco PBR 中的 next-hop 多种设置实验_序列号_07



interface Ethernet0/2

ip address 13.1.1.1 255.255.255.0

ip policy route-map PBR


该环境中ISP2设备也要开启SLA探测,实际可不用


6.2:测试R3-R1连通性及路径情况 
6.2.1:ISP2-R2线路故障,不管是R2,还是ISP2那边的接口down掉, ISP1-R2正常 ,测试可以切换


Cisco PBR 中的 next-hop 多种设置实验_连通性_08


Cisco PBR 中的 next-hop 多种设置实验_html_09

6.2.2: ISP2-R2线路恢复,切回


Cisco PBR 中的 next-hop 多种设置实验_序列号_10


Cisco PBR 中的 next-hop 多种设置实验_序列号_11


7:总结

1:PBR命令配置 先在PBR中设置set ip next-hope ip1, ip2 ,不开启next-hop verify-availability检测的时候,如果是远端路由器接口down掉,本地路由器依旧是up

的话,是不会切换到下个ip2,只有当本地路由器接口down掉的时候才会切到下个ip2


2:PBR命令配置 先在PBR中设置set ip next-hope ip1, ip2 ,并开启next-hop verify-availability检测 (两边设备需要开启cdp协议)


3:PBR命令配置 先在PBR中设置set ip next-hop verify-availability next-hop-address sequence track object  时候,备用的下一跳地址必须放在route-map同一个序列号中



标签:Cisco,R2,PBR,ip,ISP2,next,hop
From: https://blog.51cto.com/Gzy90/5740678

相关文章

  • 记录 跨境猴 shopee 虾皮 货代 贴单 仓储 打包系统 介绍
     shopee虾皮|lazada|shopify代打包贴单仓储系统(简称:跨境猴)基于ThinkPHP6.0+AdminLTE-2.3.11+JQuery+PHP7.0+Swoole+Mysql5.5+Redis5.0+Centos8.0x64环境开发,该系统......
  • Cisco模拟器使用教程
    一、使用三层交换机实现跨VLAN间的通信1.vlan配置如图所示局域网,要将不同的PC机配置到不同的vlan下。在二层交换机的配置模式(即Switch(config)#)下:这里配置的端口是与P......
  • 一键安装Cisco AnyConnect Secure Mobility Client
    Mac版本背景:公司内部安装此VPN软件的时候,因默认是安装了所有模块,但我们只需要vpn模块,所产生的干扰。并且有人因不熟悉Macpkg软件的卸载方法导致非正常卸载,导致重新安装也......
  • Photoshop CS安装教程
    PhotoshopCS下载与安装1、PhotoshopCS下载百度云下载:链接:https://pan.baidu.com/s/10dYFzVY7tutUtkWiLx_dWg提取码:5z4d2、安装软件下载完成后,解压文件,找到Set-up.e......
  • Photoshop 2022 for Mac(最强修图软件ps 2022)v23.5.1永久使用 mac/win
    Photoshop2022中文Mac破解版更新啦~Photoshop简称ps,它是一款专业图像处理软件,此次更新软件可选择项目云服务生成更准确和高质量的图像;软件界面也有了新的中性UI颜色模式,视......
  • PS(Photoshop CC2019)安装教程
    记录一下自己安装PS2019版本的安装过程~先获取安装资料:百度网盘链接:链接:https://pan.baidu.com/s/15tzmq-6JQCdVn378ZFqXJA?pwd=997y 提取码:997y接下来下载文件,进行......
  • cisco 设备 index 重启后是否发生变化
    跟思科确认:用asr1001-x路由器开的case。思科售后通过用真机测试,可以确定,asr路由器的index重启后会重新排列,此机制是无法改变的。3750交换机index不会改变,因为每一个index......
  • sept.24 Hopping Rabbit
    portkey扫描线把所有坑挪到\(d\timesd\)的区域扫描线找有没有空挡第一步挪注意\(x_1,y_1,x_2,y_2\)有负数可能全覆盖:比如\(x_2-x_1>d\)第二步扫描维护行最......
  • Bishop
    ProblemStatementWehavean$N\timesN$chessboard.Let$(i,j)$denotethesquareatthe$i$-throwfromthetopand$j$-thcolumnfromtheleftofthisbo......
  • 探索设计之路-Photoshop【邂逅】
    前言​​在这个竞争的时代,怎么少不了对美的追求呢??人人都喜欢美好的,无论贫穷,还是富有;无论美丽或是平凡。​​作为一个程序猿,不能每天坐在电脑前对着一堆没有感情的机器,发泄......