Cấu hình Policy Based Routing trên Router Cisco

Thảo luận trong 'Routing' bắt đầu bởi hvminh, 24/8/17.

  1. hvminh

    hvminh Member

    Chào các bạn, sau đây mình sẽ hướng dẩn các bạn cấu hình Policy Based Routing trên Router cisco.

    Trước tiên hãy tìm hiểu Policy Based Routing là gì?

    Policy Based Routing là một giải pháp giúp người quản trị mạng có thể điều khiển đường đi của gói tin bằng cách quy định các chính sách. Từ đó giúp cho người quản trị có thể phân luồng dữ liệu tốt hơn trong quá trình hoạt động của hệ thống mạng.

    Mô hình

    upload_2017-8-24_13-29-2.png
    Yêu cầu:
    - Mọi lưu lượng web xuất phát từ mạng 192.168.5.0/24 đi đến server 192.168.4.1 tại subnet 192.168.4.0/24 và mọi lưu lượng telnet xuất phát từ mạng 192.168.55.0/24 đến router R4 đều phải được chuyển đi theo đường (serial point – to – point) nối giữa R1 và R3.
    - Các lưu lượng còn lại được chuyển đi bình thường theo kết quả chỉ đường trong bảng định tuyến.

    Bước 1: Cấu hình cơ bản theo mô hình

    Thực hiện đặt địa chỉ IP trên các cổng của các router. Chạy định tuyến OSPF đảm bảo mọi địa chỉ thấy nhau. Cấuu hình để các loopback được quảng bá đi đúng subnet của chúng.

    Cấu hình

    Trên R1

    upload_2017-8-24_13-29-8.png

    Trên R2

    upload_2017-8-24_13-29-13.png

    upload_2017-8-24_13-29-19.png

    Trên R3


    upload_2017-8-24_13-29-24.png

    Trên R4

    upload_2017-8-24_13-29-29.png

    Trên R5

    upload_2017-8-24_13-29-33.png

    Kiểm tra

    Ta kiểm tra kết quả cấu hình vừa thực hiện

    upload_2017-8-24_13-29-38.png

    upload_2017-8-24_13-29-42.png

    upload_2017-8-24_13-29-45.png

    upload_2017-8-24_13-29-51.png

    upload_2017-8-24_13-29-55.png

    Kết quả show cho thấy tất cả các subnet trên sơ đồ đều đã hiển thị trong bảng định tuyến của các router.

    Bước 2: Cấu hình Policy Based Routing

    Thực hiện cấu hình PBR trên R1 để hướng đường đi của gói tin theo yêu cầu sau :

    - Mọi lưu lượng web xuất phát từ mạng 192.168.5.0/24 đi đến server 192.168.4.1 tại subnet 192.168.4.0/24 và mọi lưu lượng telnet xuất phát từ mạng 192.168.55.0/24 đến router R4 đều phải được chuyển đi theo đường serial point – to – point nối giữa R1 và R3.
    - Các lưu lượng còn lại được chuyển đi bình thường theo kết quả chỉ đường trong bảng định tuyến.

    Cấu hình.

    Trên R1

    upload_2017-8-24_13-30-0.png

    Kiểm tra

    Ta bật debug trên R1 để quan sát hoạt động của PBR

    upload_2017-8-24_13-30-6.png

    Thực hiện cấu hình Telnet và bật HTTP trên router R4 để kiểm tra

    upload_2017-8-24_13-30-9.png

    Ta thực hiện telnet từ mạng 192.168.5.0/24 đến địa chỉ 192.168.4.1 bằng port 80 để giả lập lưu lượng web đi từ mạng 192.168.5.0/24 đến địa chỉ này

    upload_2017-8-24_13-30-14.png

    Kết quả debug trên R1

    upload_2017-8-24_13-30-17.png

    Ta thấy lưu lượng web đi từ mạng 192.168.5.0/24 đến địa chỉ 192.168.4.1 đã được thực hiện theo policy based routing.

    Tiếp theo, ta thực hiện telnet từ mạng 192.168.55.0/24 đến R4 (có thể chọn địa chỉ của một trong 03 interface của R4)

    upload_2017-8-24_13-30-22.png

    Kết quả debug trên R1

    upload_2017-8-24_13-30-26.png

    Ta thấy lưu lượng telnet từ mạng 192.168.55.0/24 đi đến R4 đều đã được thực hiện policy based routing.

    Bước 3: Local policy – based routing

    Thực hiện policy based routing trên R1 đảm bảo mọi lưu lượng xuất phát từ loopback 0 mới tạo đi đến loopback 0 của R4 đều phải được chuyển hướng đi theo cổng s0/0/0 của R1.

    Cấu hình

    Trên R1

    upload_2017-8-24_13-30-34.png

    Câu lệnh “R(config-if)#ip policy route-map…” chỉ có tác dụng với lưu lượng đi vào cổng và trung chuyển qua router, không có tác dụng với lưu lượng xuất phát từ chính bản thân router. Để có thể sử dụng Policy Based Routing với lưu lượng xuất phát từ chính bản thân router, chúng ta phải sử dụng một lệnh khác để áp policy

    upload_2017-8-24_13-30-43.png

    Việc khai báo route – map để thực hiện chính sách hướng đường đi cho dữ liệu được thực hiện hoàn toàn giống như với khai báo route – map để áp lên cổng.

    Kiểm tra

    Ta thực hiện ping từ R1 để kiểm tra

    upload_2017-8-24_13-30-47.png

    Ta thấy, lưu lượng đi đến 192.168.4.1 không xuất phát từ loopback 0 mới tạo trên R1 sẽ được forward bình thường theo kết quả trong bảng định tuyến.

    Tiếp theo, ta thực hiện ping đến 192.168.4.1 từ loopback 0

    upload_2017-8-24_13-30-53.png

    Kết quả debug cho thấy lưu lượng xuất phát từ địa chỉ 192.168.1.1 đi đến 192.168.4.1 đã được thực hiện theo policy – based routing đúng theo yêu cầu.

    Chúc các bạn thành công.
     

trang này