策略路由配置
策略路由(Policy Based Routing,简称PBR)根据数据包的源IP地址、目的IP地址和服务,选择路由,进行转发。
创建策略路由条目并创建策略路由规则,请按照以下步骤进行操作:
- 点击“网络
路由
策略路由”,进入策略路由列表配置页面。
- 点击<策略路由列表>部分的『新建』按钮,进入创建策略路由页面。
- 在<策略路由名称>文本框中输入策略路由条目的名称。
- 指定源地址。点击<源地址>对应的『多个』按钮,在弹出的源地址配置页面为策略路由规则指定源地址。可以为地址簿成员、IP成员、主机成员和IP范围之间的任意组合。
- 指定目的地址。点击<目的地址>对应的『多个』按钮,在弹出的目的地址配置页面指定规则对应的目的地址。可以为地址簿成员、IP成员、主机成员和IP范围之间的任意组合。
- 指定服务类型。点击<服务>对应的『多个』按钮,在弹出的服务配置页面指定规则对应的服务类型。可以为系统预定义的服务、用户自定义的服务和服务组之间的任意组合。
- 选择是否指定策略路由规则对应的下一跳,可以为出接口或者IP地址。
- 在<描述>文本框中输入策略路由规则的描述信息。
- 点击『确定』按钮。
编辑/删除/移动策略路由规则,请按照以下步骤进行操作:
- 点击“网络
路由
策略路由”,进入策略路由列表配置页面。
- 在<策略路由列表>部分,点击需要编辑/删除/移动的路由规则对应的『编辑』、『删除』或『移动』按钮。
注意: PBR策略中的规则通过ID进行唯一标识。流量进入安全网关时,安全网关对PBR策略规则进行顺序查找,然后按照查找到的相匹配的第一条规则对流量进行处理。但是,PBR策略规则ID的大小顺序并不是规则查找时的匹配顺序。用户可根据需要,移动策略路由规则的位置进而调整规则的匹配顺序,使其处在首位或者处在末位,也可以位于某个ID之前或之后。详细页面选项说明,请参阅移动匹配一节。
为已创建的策略路由添加规则,请按照以下步骤进行操作:
- 点击“网络
路由
策略路由”,进入策略路由列表配置页面。
- 在<策略路由列表>部分,点击『创建规则』按钮,进入新建/策略路由页面配置路由规则。
删除策略路由条目,请按照以下步骤进行操作:
- 点击“网络
路由
策略路由”,进入策略路由列表配置页面。
- 在<策略路由列表>部分,点击需要删除的策略路由对应的『删除』按钮。
应用策略路由,请按照以下步骤进行操作:
- 点击“网络
路由
策略路由”,进入策略路由列表配置页面。
- 绑定策略路由条目到三层接口、安全域或VRouter。在需要绑定的策略路由条目后的<绑定到>下拉菜单中,选择需要的三层接口、安全域或VRouter。