API Guide

验证 IPv6 PBR 配置
OS10# show ipv6 policy abc
Interface Route-map
-------------------------
ethernet1/1/1 abc
ethernet1/1/3 abc
vlan100 abc
查看当前 PBR 统计信息
show route-map pbr-sample pbr-statistics
route-map pbr-sample, permit, sequence 10
Policy routing matches: 84 packets
Identifier GUID-E41E0C14-F803-46F8-BE22-54BDDCD23E84
Version 2
Status Translation approved
基于策略的按 VRF 的路由
IPv4 IPv6 流量流的每个 VRF 实例配置 PBR
基于策略的路由 (PBR) 允许具有特定匹配条件的数据包例如来自特定源和目标地址的数据包重新定向到其他下一跳。
您还可以使用 PBR 将到达 VRF 实例的数据包重新定向到可通过不同 VRF 实例访问的下一跳。可将到达任何 VRF 实例的数据包重新
定向到默认 VRF 实例或任何其他非默认 VRF 实例。
: 默认和非默认 VRF 实例上支持 PBR但是管理 VRF 实例上不支持 PBR
Identifier GUID-80280235-943E-4FB0-A48F-C0A46B43B4A3
Version 1
Status Translation approved
VRF 配置 PBR
对于到达 VRF 实例的流量您可以使用路由映射将此流量重新定向到另一个 VRF 实例上的下一跳。在路由映射中设置可通过不同
VRF 实例访问的下一跳 IP 地址。当与特定条件匹配的流量到达 VRF 实例时路由映射配置可将数据包重新定向到可通过另一个 VRF
实例访问的下一跳。要按 VRF 配置 PBR请执行以下操作
1. IPv4 IPv6 流量创建匹配 ACL 规则。
{ip | ipv6} access-list access-list-name
2. 允许或拒绝来自具有特定目标的任何源的 IPv4 IPv6 流量。
permit {ip | ipv6} any ip-address
deny {ip | ipv6} any ip–address
3. 配置路由映射以重新定向到达特定 VRF 实例的流量。
route-map route-map-name
4. 输入要匹配的 IPv4 IPv6 地址然后指定访问列表名称。
match {ip | ipv6} address access-list-name
5. 在路由映射中设置要通过不同 VRF 实例访问 IPv4 IPv6 下一跳。
set {ip | ipv6} vrf vrf-name next-hop next-hop-ipv4address
通过不同的 VRF 实例可访问此下一跳地址。
: 如果在指定的 VRF 实例上可以访问下一跳则重定向数据包否则数据包将遵循常规的路由流程。
6. 将路由映射应用到接口。
interface interface-type
{ip | ipv6} policy route-map route-map-name
7. 查看路由映射信息。
700 3