Привет, сетевой друг! Сегодня разберём в чём реальная разница между PBR и SR-TE для управления трафиком.🟣Policy-Based Routing работает локально на каждом роутере: смотришь на заголовок пакета, матчишь по ACL, отправляешь на нужный next-hop. Просто, понятно, но масштабируется плохо - правила нужно настраивать на каждом устройстве отдельно, а состояние пути нигде не отслеживается:
ip access-list extended VOICE
permit udp any any range 16384 32767
route-map PBR_VOICE permit 10
match ip address VOICE
set ip next-hop verify-availability 10.0.0.1 10 track 1
interface GigabitEthernet0/1
ip policy route-map PBR_VOICE
Если next-hop упал - PBR об этом узнает только через track, и только если ты это настроил.
🟣SR-TE (Segment Routing Traffic Engineering) работает иначе: весь путь кодируется в заголовке пакета на входном узле, промежуточные роутеры просто следуют инструкциям. Headend знает топологию через IGP с расширениями и сам вычисляет оптимальный путь:
segment-routing traffic-eng policy VOICE_PATH
color 10 endpoint 10.255.255.4
candidate-paths
preference 100
dynamic
pcep
metric
type latency
Метрика latency означает что контроллер или сам роутер выберет путь с минимальной задержкой, не по IGP-метрике.
🟣Главная разница: PBR статичен и локален, SR-TE динамичен и глобален. PBR не знает что происходит дальше по пути, SR-TE видит всю топологию и может перестроить маршрут при деградации канала автоматически.
Диагностика тоже разная:
show route-map PBR_VOICE # статистика PBR
show segment-routing traffic-eng policy
show segment-routing traffic-eng policy detail
🟣Когда что выбирать: PBR подходит для простых сценариев на небольших сетях когда нужно быстро отправить один тип трафика через другой канал. SR-TE нужен когда важна сквозная гарантия качества, динамическое переключение при деградации и централизованное управление путями через контроллер.
Серверная Админа | Zeroday | #PBR #SRTE
