Professional Documents
Culture Documents
路由策略:可以实现数据传输路径的优化,数据分流,线路备份,变相的实现带宽添
加等。
本章节涉及的主要是较为简单的三种路由策略:1)基于端口分流的路由策略,2)
基于目标地址 3)基于源地址
只有在具备多条外网线路的情况下才涉及到分流,备份及优化的部分,因此假定引进
第二条 ISP 线路:外网 IP 地址:10.10.10.2/28,网关 10.10.10.1
实现第一步:添加 IP 地址
实现第二步:标记数据包
1)基于端口标记
假定:对所有去访问目标 80 端口数据进行标记,同时客户可以根据自己的需要对其
他端口进行标记,以达到符合的自己要求
[admin@MikroTik] > ip
[admin@MikroTik] /ip>firewall
#添加连接标记规则
#添加路由标记规则
以上完成对访问端口的标记,
[admin@MikroTik]ip route
2)基于目标地址分流
如:
[admin@MikroTik] > ip
4ADC 192.168.1.0/24 192.168.1.1 0
然后在添加路由:
[admin@MikroTik] /ip route rule>..
# LIST ADDRESS
对目标地址标记:
passthrough=no dst-address-list=static
添加路由标记
使用第一种方法,可以快速简单的添加定义每一条规则,但会使用整个 ip-route 里
面显得很杂乱,不便于管理,第二种方法和第三种方法相对比较复杂些,但会让整个 ip-
route 里面简单明了,便于管理
3)基于源地址策略
第一种:假定内网 192.168.1.0/25 走第一条 ISP 出口,内网 192.168.1.128/25 走第
二条 ISP 出口
#做标记
src-address=192.168.1.0/25
src-address=192.168.1.128/25
#做路由策略
[admin@MikroTik] /ip>route
第二种方法:(适用于内网非连续的 IP 地址段)
如假定:192.168.1.10,192.168.1.20-192.168.1.50,192.168.1.100-110 的机
器走第二条 ISP 出口,其他走原第一条 ISP 出口
添加地址列表:
[admin@MikroTik] > ip
0 static 192.168.1.10
1 static 192.168.1.20-192.168.1.50
2 static 192.168.1.100-192.168.1.110
标记源地址段的 IP 地址
passthrough=yes src-address-list=static
添加路由策略标记