策略路由配置

系统设置 > 网络 > 路由 > 策略路由

用户可以配置策略路由(PBR),根据数据包的源地址、源用户、目的地址和服务选择路由并进行转发。

在策略路由配置页面可以执行以下操作:

<策略路由绑定>对话框选项说明:

选项 说明

策略路由名称

指定策略路由名称。

所属虚拟路由器

从下拉菜单选择策略路由条目所属的虚拟路由器。

类型

指定策略路由条目绑定到的对象类型。可以为安全域、虚拟路由器或接口。

绑定到

从下拉菜单中选择策略路由条目绑定到的接口、安全域或虚拟路由器。

<策略路由配置>对话框选项说明:

选项 说明
基本

策略路由名称

从下拉菜单选择策略路由名称。

时间表

从下拉菜单选择策略路由的时间表。策略路由规则会在指定的时间表内生效。

描述

指定策略路由规则的描述信息。
源地址
地址类型

配置策略路由规则的源地址,可以为地址簿成员、IP成员、主机成员和IP范围之间的任意组合:

  • IP地址:指定“IP地址”类型的源地址,并在<IP>文本框中输入IP地址,在<网络掩码>文本框输入网络掩码。
  • 主机名称:指定“主机名称”类型的源地址,并在<主机名称>文本框中输入主机名称。
  • IP范围:指定“IP范围”类型的源地址,并分别在<起始IP地址>和<终止IP地址>文本框输入指定范围的起始和终止IP地址。
  • 地址簿:指定“地址簿”类型的源地址,并从<地址条目>下拉菜单选择需要的地址条目。

添加

将配置的源地址条目添加到系统。已添加的源地址条目会显示在下方的列表中。

删除

选中列表中需要删除的源用户条目对应的复选框,点击该按钮删除相应的源用户条目。
源用户

用户类型

配置策略路由的源用户的类型,包括:

  • 用户:指定“用户”类型的源用户,并分别在<属于AAA服务器>和<用户>下拉菜单选中需要的AAA服务器和用户。
  • 用户组:指定“用户组”类型的源用户,并分别在<属于AAA服务器>和<用户组>下拉菜单选中需要的AAA服务器和用户组。

添加

将配置的源用户条目添加到系统。已添加的源用户条目会显示在下方的列表中。

删除

从系统中删除选中的源用户条目。
目的地址
地址类型

配置策略路由规则的目的地址,可以为地址簿成员、IP成员、主机成员和IP范围之间的任意组合:

  • IP地址:指定“IP地址”类型的目的地址,并在<IP>文本框中输入IP地址,在<网络掩码>文本框输入网络掩码。
  • 主机名称:指定“主机名称”类型的目的地址,并在<主机名称>文本框中输入主机名称。
  • IP范围:指定“IP范围”类型的目的地址,并分别在<起始IP地址>和<终止IP地址>文本框输入指定范围的起始和终止IP地址。
  • 地址簿:指定“地址簿”类型的目的地址,并从<地址条目>下拉菜单选择需要的地址条目。

添加

将配置的目的地址条目添加到系统。已添加的目的地址条目会显示在下方的列表中。

删除

选中列表中需要删除的目的地址条目对应的复选框,点击该按钮删除相应的目的地址条目。
服务

添加

从<可选项目>列表选中策略路由规则的服务类型,点击『移入』按钮添加到<已选项目>列表。

删除

从<已选项目>列表选中策略路由规则的服务类型,点击『移出』按钮将其删除。
应用

添加

从<可选项目>列表选中策略路由规则的应用类型,点击『移入』按钮添加到<已选项目>列表。

删除

从<已选项目>列表选中策略路由规则的应用类型,点击『移出』按钮将其删除。
下一跳
设置下一跳

配置策略路由规则对应的下一跳,可以为IP地址、接口和虚拟路由器之间的任意组合:

  • IP地址:指定“IP地址”类型的下一跳,并在<IP地址>文本框中输入IP地址,在<路由权值>文本框输入下一跳的权重。如果一条策略路由匹配多个下一跳,系统会按照权重值比例分配流量。
  • 接口:指定“接口”类型的下一跳,并在<接口>下拉菜单中选择出接口,在<路由权值>文本框输入下一跳的权重。如果一条策略路由匹配多个下一跳,系统会按照权重值比例分配流量。
  • 虚拟路由器:指定“虚拟路由器”类型的下一跳,并在<虚拟路由器>下拉菜单中选择虚拟路由器,在<路由权值>文本框输入下一跳的权重。如果一条策略路由匹配多个下一跳,系统会按照权重值比例分配流量。

添加

将配置的下一跳地址条目添加到系统。已添加的下一跳地址条目会显示在下方的列表中。

删除

选中列表中需要删除的下一跳地址条目对应的复选框,点击该按钮删除相应的下一跳地址条目。

<策略路由绑定>对话框选项说明:

选项 说明

策略路由名称

从下拉菜单选择需要绑定的策略路由条目名称。

所属虚拟路由器

从下拉菜单选择策略路由条目所属的虚拟路由器。

类型

指定策略路由条目绑定到的对象类型。可以为安全域、虚拟路由器或接口。

绑定到

从下拉菜单中选择策略路由条目绑定到的接口、安全域或虚拟路由器。