普通路由是按目的 IP查路由表选路去同一个目的地大家都走同一条。但现实里常要按业务挑路——比如财务流量走专线、普通上网走宽带或者某段地址强行扔给特定防火墙。这种不按目的 IP、按你定的规则强行指定下一跳的玩法叫策略路由PBR。这篇把 PBR 怎么配走一遍命令按官方文档核对复制即用。PBR 干活的两步不管哪家思路都一样先用ACL 圈出要特殊对待的流量再指定匹配的流量走哪个下一跳。区别在于 ACL 和重定向怎么绑到接口上——华为用 MQC 那一套华三用 policy-based-routeIOS 系用 route-map。统一任务用 ACL 3000 匹配流量重定向到下一跳192.168.1.254在G0/0/1入方向应用。华为交换机 PBR 配置命令system-view traffic classifier pbr1_c if-match acl3000quit traffic behavior pbr1_b redirect ip-nexthop192.168.1.254 quit traffic policy pbr1 classifier pbr1_c behavior pbr1_b quit interface G0/0/1 traffic-policy pbr1 inbound华为 PBR 走 MQC模块化 QoS那套建流分类classifier匹配 ACL→ 建流行为behavior重定向下一跳→ 建流策略policy把两者绑起来 → 接口下traffic-policy应用。步骤多但逻辑清楚。华三交换机 PBR 配置命令system-view policy-based-route pbr1 permitnode10if-match acl3000apply next-hop192.168.1.254 interface G0/0/1ippolicy-based-route pbr1华三是一条policy-based-route搞定node 里if-match配 ACL、apply next-hop指定下一跳接口下ip policy-based-route应用。比华为简洁。思科 / 锐捷 / 迈普交换机 PBR 配置命令三家 IOS 系完全一致用route-mapconfigure terminal route-map pbr1 permit10matchipaddress3000setipnext-hop192.168.1.254 interface G0/0/1ippolicy route-map pbr1route-map里match配 ACL、set ip next-hop指定下一跳接口下ip policy route-map应用。注意端口名格式锐捷G 0/0/1、迈普g 0/0/1、思科G0/0/1命令本身一致。思科部分型号 PBR 命令仅索引级收录上机前最好核对手册。几个最容易踩的坑华为当华三配——华为是 MQC 三件套classifier/behavior/policy华三是单条policy-based-route两套别混。ACL 3000 不存在或没匹配上——PBR 靠 ACL 圈流量ACL 没配或写错策略根本不触发流量还是走普通路由。下一跳不可达——重定向的下一跳得是直连或路由可达的不可达时 PBR 失效、回退普通路由现象像没生效。应用方向搞反——华为在接口traffic-policy ... inbound华三/思科默认作用于入方向别往出方向硬套。华为traffic-policy、华三ip policy-based-route、思科ip policy route-map应用命令三家各叫各的。用工具出命令选厂商直接出对应写法。我写的路由交换命令生成器选厂商、填 ACL/下一跳/接口PBR 命令一次生成华为/华三/锐捷/迈普/思科都覆盖每条按官方文档核过。现在 V2.5.6离线绿色单文件。说明命令我都按各厂商官方文档和工具生成逻辑逐条核对过。但设备型号、软件版本、现网拓扑不一样真上设备前请先在测试环境或模拟器里跑一遍确认无误再动生产。按本文命令操作产生的后果由操作方自行承担。工具获取三步拿走工具全免费点个关注——后面 GRE/IPSec、运维监控、二层安全加固这些五厂商对照我会一篇篇更新关注了主页不漏更新文章出来你能第一时间刷到。评论区回复「路由交换命令生成器」——告诉我你在用也方便你回头在评论区捞这篇。点开链接免费下载https://download.csdn.net/download/qq_42614669/93155107评论区回复路由交换命令生成器免费下载下期预告十六GRE/IPSec 隧道配置命令五厂商对照——跨公网点对点打通流量还加密。系列相关推荐发布后回填同系列文章链接提升整体收录与权重九BGP 配置命令五厂商对照四静态路由配置命令五厂商对照五OSPF 配置命令五厂商对照