精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

淺析PBR(基于策略的路由)

網(wǎng)絡(luò) 路由交換
通常我們在路由器上啟用動態(tài)路由協(xié)議動態(tài)地學(xué)習(xí)網(wǎng)絡(luò)拓?fù)洌@樣我們可能會遇到這樣的安全問題,當(dāng)一臺非授權(quán)的網(wǎng)絡(luò)設(shè)備接入網(wǎng)絡(luò),并發(fā)布路由協(xié)議更新時,有可能會使網(wǎng)絡(luò)內(nèi)的設(shè)備動態(tài)的產(chǎn)生錯誤的路由條目,從而造成數(shù)據(jù)包的丟失或者被路由到了錯誤的地方。本文就來為大家介紹基于策略的路由(PBR)

PBR(基于策略的路由)概述

基于策略的路由(PBR)是一種靈活的數(shù)據(jù)包路由轉(zhuǎn)發(fā)機制。通過在路由器上應(yīng)用策略路由,使路由器根據(jù)路由映射(route-map)決定經(jīng)過路由器的數(shù)據(jù)包如何處理。路由映射決定了一個數(shù)據(jù)包的下一跳轉(zhuǎn)發(fā)路由器。

在路由器上應(yīng)用策略路由,必須要指定策略路由使用的路由映射(route-map),并且要創(chuàng)建路由映射。一個路由映射由很多條策略組成,每個策略都定義了1個或多個匹配規(guī)則和對應(yīng)操作。一個接口應(yīng)用策略路由后,將對該接口收到的所有包進行檢查,不符合路由映射中所定義的數(shù)據(jù)包將會被按照正常路由轉(zhuǎn)發(fā)進行處理,符合路由映射中的策略的數(shù)據(jù)包,就按照策略中定義的操作進行處理。

策略路由主要應(yīng)用在企業(yè)路由表復(fù)雜或者需要對路由進行控制的情況下,特別是當(dāng)企業(yè)網(wǎng)絡(luò)出口有兩條,需要對不同服務(wù)和應(yīng)用或者不同客戶端的路由進行控制時,當(dāng)然企業(yè)內(nèi)部運行兩個網(wǎng)絡(luò)或者更多的網(wǎng)絡(luò)時也經(jīng)常要用到路由策略;另外,策略路由除了應(yīng)用在非正常的路由選路之外,它還可以用來防止病毒或黑客的攻擊,使用條件語句將病毒或攻擊的特征碼匹配出來,然后再指定一個安全策略(如使用黑洞路由)將攻擊阻斷.

黑洞路由是對動態(tài)路由選擇協(xié)議的一個補充。黑洞路由可以將不想要的流量轉(zhuǎn)發(fā)到一個稱為null0的接口中去。我們可以建立一條或一些靜態(tài)路由,將精確匹配這些路由的流量丟棄。和ACL不同的是,Cisco IOS的所有交換過程,包括CEF,都能處理黑洞路由,而不降低性能。需要注意的是,PBR技術(shù)不支持配置了PBR的路由器始發(fā)流量和到達該路由器的流量。

PBR(基于策略的路由)實例解析

下面我們就以一個試驗來描述策略路由的阻斷流量的功能。路由器的E0/0口作為內(nèi)部網(wǎng)絡(luò)的網(wǎng)關(guān),地址為200.1.1.1,內(nèi)部網(wǎng)絡(luò)有一個WWW服務(wù)器,地址為200.1.1.100,和WWW同一網(wǎng)段內(nèi)有普通用戶PC一臺,在外部網(wǎng)絡(luò)有一個遠程的用戶,IP地址為199.1.1.100,允許遠程用戶能夠訪問WWW服務(wù)器,同時不允許訪問內(nèi)部用戶的PC機,使用PBR完成需求。

在路由器上配置相關(guān)的地址,并測試與200.1.1.100,200.1.1.10和199.1.1.100的連通性。配置一個路由映射(route-map),匹配從遠程用戶到內(nèi)部用戶的流量,并牽引到null0接口中去,并在null0接口下配置不返回不可達信息。其他不匹配路由映射的流量正常轉(zhuǎn)發(fā)。

#p#

路由器的初始配置如下:

  1. Router(config)#interface Ethernet0/0  
  2. Router(config-if)#ip address 200.1.1.1 255.255.255.0  
  3. Router(config-if)#exit  
  4. Router(config)#interface Ethernet0/1  
  5. Router(config-if)#ip address 199.1.1.1 255.255.255.0  
  6. Router(config-if)#exit 

 

測試連通性:

  1. Router#ping 200.1.1.100  
  2. Type escape sequence to abort.  
  3. Sending 5, 100-byte ICMP Echos to 200.1.1.100, timeout is 2 seconds:  
  4. !!!!!  
  5. Success rate is 100 percent (5/5), round-trip min/avg/max = 1/3/4 ms  
  6. Router #ping 200.1.1.10  
  7. Type escape sequence to abort.  
  8. Sending 5, 100-byte ICMP Echos to 200.1.1.10, timeout is 2 seconds:  
  9. !!!!!  
  10. Success rate is 100 percent (5/5), round-trip min/avg/max = 1/2/4 ms  
  11. Router #ping 199.1.1.100  
  12. Type escape sequence to abort.  
  13. Sending 5, 100-byte ICMP Echos to 199.1.1.100, timeout is 2 seconds:  
  14. !!!!!  
  15. Success rate is 100 percent (5/5), round-trip min/avg/max = 1/3/4 ms 

配置匹配敏感流量的ACL:

  1. Router(config)#access-list 100 permit ip host 199.1.1.1 host 200.1.1.10 

配置null0接口:

  1. Router(config)#interface null 0  
  2. Router(config-if)#no ip unreachables 

建立路由映射:

  1. Router(config)#route-map pbr  
  2. Router(config- route-map)#match ip address 100  
  3. Router(config- route-map)#set interface null 0 

 

在出口路由器的E0/1接口上打開NETFLOW交換功能,方便我們對結(jié)果進行查看,并在該接口上調(diào)用PBR:

  1. Router(config)#interface Ethernet0/1  
  2. Router(config-if)#ip route-cache flow  
  3. Router(config-if)# ip policy route-map pbr  
  4. Router(config-if)#exit  
  5.  
  6. 在遠程主機上對內(nèi)網(wǎng)的設(shè)備再次進行連通性測試:  
  7.  
  8. C:\>ping 200.1.1.100  
  9. Pinging 200.1.1.100 with 32 bytes of data:  
  10. Reply from 200.1.1.100: bytes=32 time<1ms TTL=128 
  11. Reply from 200.1.1.100: bytes=32 time<1ms TTL=128 
  12. Reply from 200.1.1.100: bytes=32 time<1ms TTL=128 
  13. Reply from 200.1.1.100: bytes=32 time<1ms TTL=128 
  14. Ping statistics for 200.1.1.100:  
  15. Packets: Sent = 4Received = 4Lost = 0 (0% loss),  
  16. Approximate round trip times in milli-seconds:  
  17. Minimum = 0msMaximum = 0msAverage = 0ms 
  18. C:\>ping 200.1.1.10  
  19. Pinging 200.1.1.10 with 32 bytes of data:  
  20. Request timed out.  
  21. Request timed out.  
  22. Request timed out.  
  23. Request timed out.  
  24. Ping statistics for 200.1.1.10:  
  25. Packets: Sent = 4Received = 0Lost = 4 (100% loss), 

這時,會發(fā)現(xiàn)外部網(wǎng)絡(luò)的遠程用戶已經(jīng)無法ping通內(nèi)部的用戶了,但是還是可以ping通WWW服務(wù)器。查看邊界路由器的狀態(tài):

  1. Router#show access-lists  
  2. Extended IP access list 100  
  3. 10 permit ip host 199.1.1.100 host 200.1.1.10 (18 matches)  
  4. Router#show ip cache flow  
  5. IP packet size distribution (18 total packets):  
  6. 1-32   64   96  128  160  192  224  256  288  320  352  384  416  448  480  
  7. .000 .000 .000 1.00 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000  
  8. 512  544  576 1024 1536 2048 2560 3072 3584 4096 4608  
  9. .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000  
  10. IP Flow Switching Cache, 278544 bytes  
  11. 1 active, 4095 inactive, 3 added  
  12. 66 ager polls, 0 flow alloc failures  
  13. Active flows timeout in 30 minutes  
  14. Inactive flows timeout in 15 seconds  
  15. last clearing of statistics never  
  16. Protocol         Total    Flows   Packets Bytes  Packets Active(Sec) Idle(Sec)  
  17. --------         Flows     /Sec     /Flow  /Pkt     /Sec     /Flow     /Flow  
  18. ICMP                 2      0.0         5   100      0.0       4.0      15.3  
  19. Total:               2      0.0         5   100      0.0       4.0      15.3  
  20. SrcIf         SrcIPaddress    DstIf         DstIPaddress    Pr SrcP DstP  Pkts  
  21. Et0/1         199.1.1.100     Null          200.1.1.10      01 0000 0800    18 

通過效果圖我們發(fā)現(xiàn),有18個數(shù)據(jù)包匹配了ACL,并被PBR牽引到null0接口后丟棄了。

 PBR的相關(guān)知識就為大家介紹完了,希望大家已經(jīng)掌握。

【編輯推薦】

  1. 路由器的POS接入技術(shù)及解決方案
  2. 路由器日志信息記錄的配置方法 續(xù)
  3. 解答通過路由器在內(nèi)網(wǎng)上設(shè)置rootkit
  4. 初學(xué)者必看:CISCO路由器教程講解
  5. 詳細講解路由器設(shè)置 讓安全陪伴左右
  6. 淺談路由器的基本功能和四個技術(shù)進展
  7. 全面解析路由器介紹、工作方式及協(xié)議 中
責(zé)任編輯:佚名 來源: cisco.ccxx.net
相關(guān)推薦

2009-11-24 09:26:31

pbr策略路由

2009-12-11 13:48:44

PBR策略路由

2010-01-15 14:47:50

交換機策略路由

2009-12-11 09:51:25

策略路由配置

2009-12-11 11:23:20

設(shè)置策略路由

2013-10-24 09:43:39

路由器

2010-08-05 17:35:34

RIP路由協(xié)議

2010-09-29 14:30:54

路由DHCP設(shè)置

2009-07-29 13:50:08

MySQL基本調(diào)度策略

2010-08-05 13:11:52

2013-05-14 11:29:05

H3C路由器源地址

2011-08-09 09:31:10

云計算災(zāi)難恢復(fù)

2009-02-27 10:59:00

網(wǎng)絡(luò)技術(shù)負(fù)載均衡

2010-01-12 14:09:17

華為交換機路由

2011-05-13 09:29:46

路由路由器

2010-09-16 10:21:47

PPPoE Serve

2009-05-05 10:39:10

CCNP數(shù)據(jù)包路由

2010-10-11 11:30:49

無線路由器故障

2019-07-18 07:52:01

路由策略IP路由

2011-05-19 10:57:45

DNSSEC密鑰加密
點贊
收藏

51CTO技術(shù)棧公眾號

www在线免费观看视频| 中日韩在线观看视频| 欧美男人操女人视频| 欧美性猛交99久久久久99按摩| 欧洲成人一区二区| 国产又粗又长又大视频| 国户精品久久久久久久久久久不卡| 亚洲电影免费观看| 欧美婷婷精品激情| 欧美性受ⅹ╳╳╳黑人a性爽| xnxx国产精品| 91情侣偷在线精品国产| 日本一级一片免费视频| 四虎成人av| 亚洲国产天堂网精品网站| 色婷婷狠狠18| 2021天堂中文幕一二区在线观| 中文字幕第一区综合| 成人三级视频在线观看一区二区| 国产主播第一页| 好看的日韩av电影| 在线激情影院一区| 狠狠人妻久久久久久综合蜜桃| 四虎永久精品在线| 色中色一区二区| 国产91在线亚洲| 成人在线观看免费| 99国产精品久久久久久久久久久| 国产色视频一区| 波多野结衣不卡| 99国产成+人+综合+亚洲欧美| 色妞色视频一区二区三区四区| 中文字幕在线免费看线人| 麻豆国产一区| 欧美精品乱人伦久久久久久| 毛片av免费在线观看| а_天堂中文在线| 亚洲少妇30p| 亚洲福利av| 狠狠v欧美ⅴ日韩v亚洲v大胸| 成人97人人超碰人人99| 91精品黄色| 国产情侣在线播放| 激情综合色丁香一区二区| 国产精品99久久久久久www| 亚洲第一在线播放| 亚洲精品精选| 久久久久国产精品免费| 全程偷拍露脸中年夫妇| 1024精品久久久久久久久| 在线看片第一页欧美| 日韩人妻无码精品综合区| 日韩成人av在线资源| 精品欧美一区二区在线观看| 动漫av在线免费观看| 日韩精品成人在线观看| 日韩一区二区三区电影在线观看 | 日韩欧美一区二区免费| 国产精欧美一区二区三区白种人| 久久不卡日韩美女| 欧美男人的天堂一二区| 奇米视频888| 99精品视频在线免费播放| 欧美精品一二三四| 性生活在线视频| 亚洲精选av| 亚洲第一国产精品| 超碰97人人干| 欧州一区二区| 久久国产精品久久久| 国产大学生自拍| 亚洲国产电影| 欧美亚洲成人精品| 波多野结衣二区三区| 美国欧美日韩国产在线播放| 成人国产精品一区二区| 国产99视频在线| 北条麻妃一区二区三区| 免费日韩av电影| 中文字幕在线视频区| 亚洲免费在线观看视频| 成人免费播放器| xxx欧美xxx| 91精品国产乱码久久蜜臀| 成人做爰69片免费| 亚洲国产最新| 久久亚洲欧美日韩精品专区| 日本一区二区不卡在线| 久久大逼视频| 亚洲一区久久久| 丝袜+亚洲+另类+欧美+变态| 中文字幕的久久| 国产尤物av一区二区三区| 亚洲十八**毛片| 4438x成人网最大色成网站| 深夜视频在线观看| 欧美亚洲精品在线| 欧美风情在线观看| 伊人久久久久久久久久久久| 国产精品99久久久久久久女警| 精品国产91亚洲一区二区三区www| fc2在线中文字幕| 亚洲最新视频在线观看| 国产精品人人妻人人爽人人牛| 国产日韩中文在线中文字幕| 日韩精品极品毛片系列视频| 中国毛片直接看| 国产一区二区三区的电影| 国产日韩欧美日韩| 五月婷婷开心中文字幕| 亚洲图片你懂的| 欧美视频第一区| 涩爱av色老久久精品偷偷鲁| 亚洲无限av看| 日本中文字幕免费| 国产又黄又大久久| 日本一区二区不卡高清更新| 黑人极品ⅴideos精品欧美棵| 精品视频色一区| free性中国hd国语露脸| 亚洲情侣在线| 国产精品福利久久久| 天堂a√在线| 一个色在线综合| 中文字幕日韩综合| jiujiure精品视频播放| 午夜剧场成人观在线视频免费观看| 91欧美日韩麻豆精品| 久久先锋影音av鲁色资源网| 大陆av在线播放| 视频二区欧美| 久久影院模特热| 影音先锋国产资源| 久久久久久久久久久99999| 日韩视频在线视频| 成人av地址| 欧美另类交人妖| 国产毛片一区二区三区va在线| 欧美激情一区二区在线| 波多野结衣50连登视频| 欧美日韩精品一区二区三区在线观看| 欧美福利在线观看| 成 人 黄 色 片 在线播放| 综合电影一区二区三区 | 欧美最新精品| 亚洲精品一区二区三区婷婷月| 日韩欧美亚洲国产| 风间由美一区二区三区在线观看| 400部精品国偷自产在线观看| 欧美成人免费全部网站| 少妇久久久久久| 亚洲最大成人av| 亚洲欧洲国产日本综合| 国产无遮挡猛进猛出免费软件 | 国产精品伦一区二区| 亚洲午夜色婷婷在线| 夜夜躁日日躁狠狠久久av| 国产情人综合久久777777| 99视频免费播放| 青青草成人影院| 国产日产欧美a一级在线| 天堂аⅴ在线地址8| 91精品久久久久久久91蜜桃| 69夜色精品国产69乱| 国产精品2024| 男人日女人视频网站| 好吊妞国产欧美日韩免费观看网站| 高清欧美性猛交xxxx| 四虎在线视频| 欧美手机在线视频| 国内毛片毛片毛片毛片毛片| 国产精品一级黄| 毛片在线视频播放| 欧洲福利电影| 亚洲a级在线观看| 阿v视频在线| 亚洲情综合五月天| 依依成人在线视频| 一区二区三区美女| 播金莲一级淫片aaaaaaa| 美腿丝袜亚洲综合| 国产成人生活片| 日本福利一区| 国产在线精品成人一区二区三区| 伊人电影在线观看| 亚洲美女性生活视频| 中文字幕视频二区| 一区二区三区欧美激情| 人妻少妇精品视频一区二区三区| 日本不卡一区二区| www成人免费| 国产欧美日韩一区二区三区四区| 成人精品一区二区三区电影免费 | 一区二区三区免费| 色无极影院亚洲| 韩国一区二区在线观看| 男人日女人下面视频| 久久社区一区| 国产女主播一区二区| yiren22亚洲综合| 午夜精品www| 瑟瑟视频在线| 亚洲精品视频久久| 99热这里只有精品5| 日韩欧美亚洲成人| 久久久久久久极品内射| 国产日韩成人精品| 欧美xxxx×黑人性爽| 麻豆成人免费电影| 日本a级片免费观看| 伊人成综合网| 视频一区二区综合| 欧美精品国产白浆久久久久| 成人日韩av在线| 国产欧美一区二区三区精品酒店| 九色精品美女在线| 在线看的av网站| 精品亚洲永久免费精品| 精品美女www爽爽爽视频| 欧美三级视频在线观看| 青青国产在线观看| 亚洲曰韩产成在线| 国产成人综合在线视频| 中文字幕第一区二区| 91精品人妻一区二区三区蜜桃欧美| 国产激情一区二区三区| 日本三级黄色网址| 久久婷婷影院| 国产一区二区网| 在线播放日韩| 欧美一二三不卡| 久久精品青草| 一本一生久久a久久精品综合蜜| 亚洲激情77| 美脚丝袜一区二区三区在线观看| gogo人体一区| 国产成人亚洲欧美| 亚洲福利合集| 97久久天天综合色天天综合色hd| 91精品一区| 91精品久久久久久久久| 精品176极品一区| 国产精品av网站| aaaa欧美| 国产美女久久精品香蕉69| 久久亚洲国产精品尤物| 国产精品露脸自拍| 久久天堂影院| 成人激情av在线| 国产精品高清一区二区| 成人乱色短篇合集| 欧美欧美在线| 国产成人精品福利一区二区三区| 丁香综合av| 久久精品99久久| 九九在线精品| 神马影院我不卡午夜| 91欧美在线| 国内外成人激情免费视频| 欧美福利视频| 欧美一区二区激情| 国产欧美欧美| 搡女人真爽免费午夜网站| 欧美96一区二区免费视频| 一区二区在线免费看| 国产福利91精品| 亚洲国产果冻传媒av在线观看| 久久亚洲精华国产精华液| 99久久99久久精品免费看小说.| 中文文精品字幕一区二区| 中国一级片在线观看| 亚洲一区二区精品久久av| 男女啊啊啊视频| 91成人看片片| 国产三级第一页| 精品电影一区二区三区| 可以在线观看的黄色| 中文字幕亚洲国产| 在线视频国产区| 日本不卡免费高清视频| 久久久国产精品网站| 99国产盗摄| 免费毛片在线不卡| 波多野结衣激情| 99国产精品99久久久久久粉嫩| 亚洲一区在线不卡| 国产成人啪午夜精品网站男同| 六十路息与子猛烈交尾| 国产精品麻豆视频| 国产大片aaa| 欧美日韩一区二区三区在线| 性欧美8khd高清极品| 亚洲天堂影视av| 免费网站在线观看人| 国产精品成人一区| jizz性欧美23| 亚洲免费精品视频| 亚洲日本成人| 久久精品国产99久久99久久久| 成人综合婷婷国产精品久久免费| 日本美女xxx| 亚洲午夜视频在线观看| 中文字幕乱码人妻无码久久| 欧美精品一区二区三区视频| 成年人视频在线看| 91国内精品久久| 2019中文亚洲字幕| 日本一区二区在线视频观看| 国产一区久久| 亚洲高清免费在线观看| 26uuu国产电影一区二区| 日韩欧美中文字幕视频| 欧美色视频在线| 无码国精品一区二区免费蜜桃| 久热精品视频在线| 一区在线影院| 精品在线一区| 国产精品v日韩精品v欧美精品网站 | 国产精品网址在线| 香蕉视频一区二区三区| 国产www免费| 国产精品香蕉一区二区三区| 992在线观看| 日韩欧美a级成人黄色| 日本韩国免费观看| 欧美俄罗斯乱妇| 日本成人精品| 午夜在线视频免费观看| 日本欧美一区二区三区乱码| av网站有哪些| 亚洲mv在线观看| 亚洲免费成人在线| 欧美成人精品在线| 伊人国产精品| 正在播放精油久久| 麻豆91小视频| 中文字幕第24页| 日本高清不卡aⅴ免费网站| 日韩欧美在线番号| 91精品国产色综合| 香蕉久久夜色精品国产更新时间| 免费看国产一级片| 99久久er热在这里只有精品15| 国产午夜小视频| 亚洲第一在线视频| 国产高清视频色在线www| 国产高清精品一区| 99视频在线精品国自产拍免费观看| 日本一级大毛片a一| 亚洲国产精品视频| 少妇高潮一区二区三区99小说| 久久久亚洲精选| 老牛国内精品亚洲成av人片| 少妇无码av无码专区在线观看| 成年人午夜久久久| 日韩成年人视频| 日韩av综合网站| 日韩新的三级电影| 视频一区视频二区视频三区高| 美日韩一级片在线观看| www.黄色com| 欧美一卡2卡三卡4卡5免费| 免费不卡av| 久久精品国产第一区二区三区最新章节| 亚洲专区在线| 国产伦精品一区二区三毛| 免费又黄又爽又色的视频| 亚洲精品免费视频| 性一交一乱一乱一视频| 韩国精品久久久999| 牛牛精品成人免费视频| 久久久久久久久久久免费视频| 久久精品一区蜜桃臀影院| 这里只有精品国产| 久久伊人精品天天| 林ゆな中文字幕一区二区| 国产精品动漫网站| 国产精品久久久久久久久久久免费看| 97人妻精品一区二区三区| 欧美极品欧美精品欧美视频| 国产精品一区二区av交换| 激情文学亚洲色图| 亚洲综合激情小说| 麻豆av电影在线观看| 国产主播喷水一区二区| 影音先锋日韩资源| 欧美丰满美乳xxⅹ高潮www| 91精品国产麻豆国产自产在线 | 国产精品美女久久久久久久久| 国产情侣在线播放| 欧美在线免费看| 99精品电影| 精品黑人一区二区三区观看时间| 欧美日韩国产免费| av剧情在线观看| 亚洲日本精品一区| 成人午夜精品一区二区三区| 中文字幕+乱码+中文字幕明步 | 国产精品大尺度| 一区二区视频在线免费|