У меня есть пограничный маршрутизатор R1. Я хочу перенаправить весь входящий трафик из AS 200 через интерфейс f0/0 для пункта назначения x.y.z.w на пограничный маршрутизатор R2 с IP-адресом a.b.c.d. Однако, если входящий трафик для пункта назначения xyzw поступает из AS (100), я хочу перенаправить его на пограничный маршрутизатор R3 с IP-адресом g.h.i.j. Как мне это сделать?
Как выполнить фильтрацию и переадресацию трафика на маршрутизаторе Cisco?
Ответы (1)
Я думаю, что маршрутизация на основе политик покроет это. См. в этом обзоре Cisco условия, в которых применим PBR.
Для настройки вам понадобится карта маршрутов, чтобы указать критерии соответствия, а затем включить PBR для этой карты маршрутов на интерфейсе. Пример взят (и взломан) из Циско.
access-list 100 extended permit ip w.w.w.w x.x.x.x
access-list 110 extended permit ip y.y.y.y z.z.z.z
interface ethernet 1
ip policy route-map AS100
route-map AS100 permit 10
match ip address 100
set ip next-hop g.h.i.j
route-map AS200 permit 10
match ip address 110
set ip next-hop a.b.c.d
Вам потребуются списки доступа для соответствия трафику, поэтому имеет значение, ожидаете ли вы увидеть только источник трафика непосредственно из AS200 (предположительно, известный набор префиксов) или же вы увидите общий интернет-трафик.
Если это последнее, может иметь смысл указать маршрут по умолчанию через R2 и использовать PBR для перехвата вашего внутреннего трафика, маршрутизируя его через R3.
РЕДАКТИРОВАТЬ: Juniper поддерживает маршрутизацию исходного интерфейса, я не верю, что Cisco IOS12 поддерживает. Вопрос был помечен Cisco, поэтому, вероятно, не стоит менять весь свой комплект только для этого, но все же стоит отметить.