1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35
| 静态路由/默认路由 set routing-options static route 0.0.0.0/0 next-hop 10.1.1.2 如果是双链路或者多链路,可以使用以下方式配置,然后在配置rpm监测,如果不配置rpm将不会自动切换 静态路由默认优先级值为5,可使用preference来手动指定 set routing-options static route 0.0.0.0/0 next-hop 10.1.1.2 set routing-options static route 0.0.0.0/0 qualified-next-hop 20.1.1.2 preference 20
策略路由(多出口示例) 配置思路: 1. 创建独立于主路由表inet.0的路由表即routing-instance路由实例 2. 为这些实例添加路由表 3. 为路由条目添加底层路由 4. 根据源地址配置过滤策略(即ACL),并将这些数据送进不同的路由表 5. 将过滤策略应用在内网接口的input方向 1. 创建路由实例,名称为PBRCU,PBRCT,分别对应联通和移动线路 set routing-instances pbrct instance-type forwarding \\类型为forwarding set routing-instances pbrct routing-options static route 0.0.0.0/0 next-hop 20.1.1.1 \\路由条目 set routing-instances pbrcu instance-type forwarding set routing-instances pbrcu routing-options static route 0.0.0.0/0 next-hop 10.1.1.1
2. 创建rib-group并关联新创建的实例及默认inet.0路由,同时将直连路由安装进实例路由表 set routing-options rib-groups pbr-group import-rib inet.0 \\关联inet.0路由 set routing-options rib-groups pbr-group import-rib pbrcu.inet.0 \\关联新建的路由实例pbrcu.inet.0 set routing-options rib-groups pbr-group import-rib pbrct.inet.0 \\关联新建的路由实例pbrct.inet.0 set routing-options interface-routes rib-group inet pbr-group \\安装直连路由至rib-group组
3. 配置过滤条件(可以理解为我们常用的ACL) set firewall filter pbracl term aclid1 from address 192.168.1.0/24 \\匹配源地址 set firewall filter pbracl term aclid1 then log \\开启log日志 set firewall filter pbracl term aclid1 then routing-instance pbrct \\如果满足条件,则执行路由实例pbrct set firewall filter pbracl term default then accept \\其他则默认走主路由表
4. 将filter关联在接口input方向 set interfaces ge-0/0/2 unit 0 family inet filter input pbracl
|