Loading... ## 路由策略Routing Policy 路由策略是为了改变网络中流量所经过的途径而修改路由信息的技术 <code>Route-policy</code>是实现路由策略的工具包 ## 路由策略的匹配流程  【1】首先路由信息到达,检查是否配置了路由策略,是则进入匹配,否则直接放行 【2】检查路由策略第一个节点的if-match条件,匹配则检查节点操作,permit则进一步检查子节点apply的内容,deny则不能通过,不匹配则检查下一个节点 【3】最后一个任不匹配则不通过 > 匹配机制 node节点和节点之间是“或 or”关系,所有节点中只需要匹配一个 一个节点中的多个if-match条件是“与”关系,需要所有条件同时满足 常见匹配规则表(if-match):  常见执行操作表(apply):  ## 路由策略的组成  ``` #例如: rout-policy [Name] permit/deny node [ID] #创建一个叫NAME的节点,设置节点的规则默认为放行/拒绝 节点为[ID] [节点内]if-match ip address prefix-list/acl [rule-id] [节点内]apply cost 100 [节点内]apply #进行节点判断,如果ip address匹配地址前缀列表[rule-id]的规则 #更改cost值为100 #打上一个为20的tag route-polocy [Name] deny/permit node [ID] #如果一个节点内没有任何子节点比如if-match等,就是空节点,那么他默认匹配所有,不做任何处理, ``` ## 路由策略的一些注意事项 route-policy用于路由过滤,则不用配置空节点 route-policy仅用于路由器属性的修改,则需要配置空节点,来方向其他所有路由 关于route-policy能够配置的位置 IGP路由引入时 BGP路由宣告时 BGP路由引入时 BGP邻接关系上 ## 路由策略的一些常用命令 ``` route-policy [Name] permit/deny node [id] #创建路由策略节点 if-match * #配置匹配条件 apply * #配置执行动作 display route-policy #查看路由策略 ``` 最后修改:2022 年 11 月 13 日 © 允许规范转载 打赏 赞赏作者 支付宝微信 赞 0 如果觉得我的文章对你有用,请随意赞赏