Конфигурация Local Policy based routing (PBR) для Outgoing Interface и Next Hop на оборудовании H3C (HP) (Comware Software)

В этой статье затрагивается настройка маршрутизация трафика на основе политик.
Предварительную настройку оборудования H3C можно прочитать в статьях:
Базовые команды настройки оборудования H3C (HP) (Comware Software);
Настройка управления по SSH, HTTP и HTTPS на оборудовании H3C (HP) (Comware Software);
http://Настройка интерфейсов на оборудовании H3C (HP) (Comware Software);
DHCP сервер и DNS прокси на оборудовании H3C (HP) (Comware Software).

PBR нужен когда у нас несколько каналов и нужно распределить трафик по ним.
Предположим, что у нас настроено два пути по умолчанию (например от двух провайдеров) и нам нужно один диапазон IP-адресов выпускать строго через одного провайдера. Для этого можно использовать Local Policy based routing (PBR).

Существующие маршруты по-умолчанию:


Внутренний интерфейс, который должен ходить по определенному маршруту:

Теперь перейдем к настройке PBR:

Для начала создаем ACL:

В данном ACL с номером 3000 указывается, что он используется для всего трафика, приходящего с подсети 10.0.0.0/24 (для обозначения сети используется Wildcard, который соответственно 0.0.0.255).

Следующим шагом настраиваем политику PBR:

В данной политике описывается, что весь трафик, который попадает под ACL с номером 3000 будет иметь next-hop 10.1.1.1 и это Direct route (прямой маршрут).

Применяем созданную политику:

Теперь проверяем с помощью утилиты ping доступность:

Если все сконфигурировано правильно, то пинг должен работать без перерывов.

Заказать создание и поддержку безопасной IT-инфраструктуры любой сложности

Быть уверенным в своей IT-инфраструктуре — это быть уверенным в завтрашнем дне.

Для того, чтобы сделать заказ:

Заполните форму обратной связи и мы обязательно с вам свяжемся:
Форма обратной связи
Позвоните нам по телефону:
+7(909)952-44-33
Напишите нам на электронную почту:
order@blackdiver.net
Напишите нам в Telegram:
Telegram
Другие способы связи Вы сможете найти в разделе Контакты.