시스코에서 라우팅 설정을 할 때는 소스 라우팅이라는 말을 쓰지 않고 PBR이라는 말을 쓴다.
PBR은 Policy Based Routing 의 약자로 라우트 맵에서 특정 조건에 해당되는 패킷을 원하는 곳으로
전송하는 라우팅 기법중 하나이다. PBR을 사용할 경우 출발지와 목적지의 주소가 있다면 특정 에어리어구간으로 전송이 가능해진다.
자신이 쓰는 라우터가 2개의 ISP에 물려 있다면 IP그룹을 설정해 로드 밸런싱도 가능해진다는 장점이 있다.
다음은 PBR 설정법이다.
1. router(config)# access-list [엑세스리스트넘버] permit [네트워크아이디] [외일드마스크] (PBR을 적용시킬 패킷을 엑세스리스트를 이용하여 지정)
2. router(config)# route-map [route-map이름] permit [route-map 순서] (PBR에서 사용할 라우트맵 생성)
3. router(config-route-map)# match ip address [엑세스리스트 넘버] (match 명령어를 사용하여 앞서 만든 엑세스리스트를 지정)
4. router(config-router-map)# set ip net-hop [route-list 정책이 맞을 경우 패킷을 전송할 아이피] (match명령어에 의해 지정된 패킷을 전송할 ip 지정, 해당되는 패킷을 전송할 수도 드랍할 수도 있도록 설정 가능하다)
5. router(config-router-map)# exit
6. router(config)# interface [정책을 적용할 패킷이 들어오는 인터페이스] (패킷이 유입되는 인터페이스지정)
7. router(config-if)# ip policy route-map [route-map이름] (해당 인터페이스에 루트맵 설치)
access-list 10 permit 192.168.0.100
route-map PBR permit 1
match ip address 10
set ip next-hop 192.168.0.2
를 구성모드에서 치고 인터페이스에서
ip policy route-map PBR을 써주면 된다.
'IT Infra. > Network' 카테고리의 다른 글
비콘(Beacon)에 대한 이해 (0) | 2020.09.17 |
---|---|
‘비콘’에게 궁금한 두 가지 (0) | 2020.09.17 |
IPSec VPN 개념 및 설정 (0) | 2018.07.12 |
SSL/TLS Handshake Process (0) | 2018.05.18 |
SSL-TLS HTTPS 적용 (0) | 2018.05.18 |