{"id":157081,"date":"2026-06-09T19:08:46","date_gmt":"2026-06-09T16:08:46","guid":{"rendered":"https:\/\/www.catonetworks.com\/glossary\/richtlinienbasiertes-routing\/"},"modified":"2026-06-09T19:08:47","modified_gmt":"2026-06-09T16:08:47","slug":"what-is-policy-based-routing","status":"publish","type":"glossary","link":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/","title":{"rendered":"Richtlinienbasiertes Routing"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Die richtlinienbasierte Weiterleitung leitet den Netzwerkverkehr basierend auf Richtlinienregeln, die die Quelle, Anwendung, Benutzerklasse, Ports oder Verkehrsart ber\u00fccksichtigen k\u00f6nnen. Dies unterscheidet sich von der traditionellen Netzwerkweiterleitung, bei der die gew\u00e4hlte Route gr\u00f6\u00dftenteils auf der k\u00fcrzesten oder bevorzugtesten Route zum Ziel basiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die richtlinienbasierte Weiterleitung kann verwendet werden, um verschiedene Ziele zu erreichen, wie z. B. die Verbesserung der Leistung und Zuverl\u00e4ssigkeit oder die Implementierung von Segmentierung. Diese Entscheidungen k\u00f6nnen auf der Identifizierung von Anwendungen basieren, was eine hochgradig granulare Weiterleitung auf Anwendungsebene erm\u00f6glicht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-key-highlights\">Wichtige Highlights<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Die richtlinienbasierte Weiterleitung steuert den Verkehr mithilfe von Regelkriterien, die \u00fcber die reine Zielweiterleitung hinausgehen.<\/li>\n\n\n\n<li>Die Kriterien umfassen h\u00e4ufig Quelle, Ziel, Ports, Protokoll, DSCP und Anwendungsidentit\u00e4t (sofern verf\u00fcgbar).<\/li>\n\n\n\n<li>Einige Plattformen kombinieren die Absicht der Richtlinie mit Pfadtelemetrie, um SLA-basierte Steuerung zu unterst\u00fctzen (zum Beispiel: Latenz, Verlust, Jitter). Dies steht im Zusammenhang mit PBR, ist jedoch nicht f\u00fcr klassisches PBR erforderlich.<\/li>\n\n\n\n<li>PBR steuert h\u00e4ufig Anwendungsgruppen (zum Beispiel: Echtzeit-Zusammenarbeit vs. Massentransfer) zu bevorzugten Ausgangspunkten oder Transportmitteln.<\/li>\n\n\n\n<li>Schlecht gestaltete Richtlinien k\u00f6nnen asymmetrische Weiterleitung, instabiles Failover-Verhalten und schwer zu beheben Ergebnisse \u00fcber Standorte hinweg erzeugen.<\/li>\n\n\n\n<li>Erfolgreiche Programme behandeln die Routingrichtlinie als kontrollierte Logik mit klarer Regelreihenfolge, Tests, Beobachtbarkeit und R\u00fcckrollm\u00f6glichkeiten.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-what-is-policy-based-routing\">Richtlinienbasiertes Routing<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die richtlinienbasierte Weiterleitung erm\u00f6glicht es einer Organisation, zu steuern, wie bestimmte Arten von Verkehr \u00fcber das Netzwerk flie\u00dfen. Dies wird erreicht, indem Richtlinien und Netzwerkregeln definiert werden, die festlegen, wohin der Verkehr auf seinem n\u00e4chsten Sprung zu seinem Ziel gehen soll.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Regeln verwenden verschiedene Felder innerhalb eines Pakets, um Pakete mit Richtlinien abzugleichen. H\u00e4ufig verwendete Abgleichfelder umfassen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Quelle\/Ziel<\/li>\n\n\n\n<li>Ports<\/li>\n\n\n\n<li>Protokoll<\/li>\n\n\n\n<li>DSCP<\/li>\n\n\n\n<li>Anwendungskategorie<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Basierend auf diesen Feldern wird der Verkehr einer Richtlinie zugeordnet, die die n\u00e4chste Aktion spezifizieren kann, die der Verkehr ausf\u00fchren soll. H\u00e4ufige Aktionen umfassen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Auswahl des n\u00e4chsten Hops<\/li>\n\n\n\n<li>Auswahl der Schnittstelle oder des Ausgangs, der verwendet wird, um das Netzwerk zu verlassen<\/li>\n\n\n\n<li>Auswahl des Tunnels oder des Transportprotokolls<\/li>\n\n\n\n<li>Auswahl einer Routingtabelle oder VRF<\/li>\n\n\n\n<li>Bevorzugung eines Pfades mit einem expliziten Fallback (wenn unterst\u00fctzt)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die policybasierte Weiterleitung konzentriert sich darauf, wo der Datenverkehr geroutet werden soll, und erm\u00f6glicht es Firewalls oder Zugriffskontrolllisten (ACLs), Erlauben\/Verweigern-Regeln umzusetzen. Richtlinien werden oft als geordnete Regel-Listen implementiert &#8211; wobei die erste \u00dcbereinstimmung gewinnt &#8211; um Konflikte zu l\u00f6sen, wenn der Datenverkehr mehreren Regeln entspricht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die policybasierte Weiterleitung ist kein Routingprotokoll wie <a href=\"https:\/\/www.catonetworks.com\/glossary\/bgp\/\">Border Gateway Protocol (BGP)<\/a> oder Open Shortest Path First (OSPF). Es kann auch keine Probleme der letzten Meile magisch beheben, da es nur definiert, wie der Datenverkehr die verf\u00fcgbaren Routen und Bandbreiten nutzen sollte.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-why-do-organizations-use-policy-based-routing\">Warum nutzen Organisationen die policybasierte Weiterleitung?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die policybasierte Weiterleitung bietet eine gr\u00f6\u00dfere Granularit\u00e4t und Kontrolle als die traditionelle zielbasierte Weiterleitung. Organisationen k\u00f6nnen sie nutzen, um verschiedene Ergebnisse zu erzielen, einschlie\u00dflich:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verbesserte Leistung f\u00fcr latenzempfindliche Anwendungen<\/li>\n\n\n\n<li>Verbesserte Resilienz<\/li>\n\n\n\n<li>Deterministische Segmentierung<\/li>\n\n\n\n<li>Kostenkontrolle<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die traditionelle Netzwerkweiterleitung verfolgt einen \u201eOne-Size-Fits-All\u201c-Ansatz f\u00fcr das Routing und behandelt Sprach-\/Video-, SaaS-, Bulk-Backup- und Administrationsverkehr gleich. Durch die Definition spezifischer Richtlinien f\u00fcr diese kann sichergestellt werden, dass wichtigere und sensiblere Datenverkehr angemessen behandelt wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Definition und Implementierung zus\u00e4tzlicher Richtlinien f\u00fchrt jedoch zu zus\u00e4tzlicher Komplexit\u00e4t und Overhead. Governance und Tests sind entscheidend, um sicherzustellen, dass die Richtlinien wie vorgesehen funktionieren und dass die Anzahl der Richtlinien nicht au\u00dfer Kontrolle ger\u00e4t.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-how-does-policy-based-routing-work\">Wie funktioniert die richtlinienbasierte Weiterleitung?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die richtlinienbasierte Weiterleitung funktioniert \u00fcber einen mehrstufigen Prozess. Wichtige Schritte sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Identifizierung und Klassifizierung des Datenverkehrs<\/li>\n\n\n\n<li>Extraktion der \u00dcbereinstimmungsfelder<\/li>\n\n\n\n<li>Finden der passenden Richtlinien und Anwenden der ersten<\/li>\n\n\n\n<li>Anwenden der festgelegten Richtlinienaktion (n\u00e4chster Hop, Ausgang, Tunnel usw.)<\/li>\n\n\n\n<li>Anwenden der R\u00fcckfallaktion, falls erforderlich<\/li>\n\n\n\n<li>\u00dcberpr\u00fcfen des Erfolgs mit Protokollen oder Telemetrie<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die Implementierung der richtlinienbasierten Weiterleitung erfordert die Auswahl der Bedingungen, die verwendet werden, um den Datenverkehr den Richtlinien zuzuordnen, die Definition der Ma\u00dfnahmen, die als Reaktion auf eine \u00dcbereinstimmung ergriffen werden, und die Durchsetzung der Richtlinien im gesamten Netzwerk.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-define-match-conditions\">Definieren der \u00dcbereinstimmungsbedingungen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die richtlinienbasierte Weiterleitung verwendet eine Vielzahl von \u00dcbereinstimmungsfeldern, um geeignete Richtlinien auszuw\u00e4hlen, anstatt einfach nur das Ziel des Datenverkehrs zu ber\u00fccksichtigen. Bei der Implementierung ist der erste Schritt, die \u00dcbereinstimmungsbedingungen zu definieren, die verwendet werden, um eine geeignete Richtlinie auszuw\u00e4hlen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinien k\u00f6nnen mithilfe einer Vielzahl von verschiedenen Feldern abgeglichen werden, wie z.B. Quelle\/Ziel, Ports, Protokoll und DSCP. Moderne Systeme verlassen sich zunehmend auf die Klassifizierung von Anwendungen, um spezifische Richtlinien auf Anwendungsdatenverkehr anzuwenden, selbst wenn der Gro\u00dfteil des Datenverkehrs \u00fcber dieselben Ports und Protokolle (443\/HTTPS) flie\u00dft. Bei der Definition von Kriterien sind konsistente Identit\u00e4tsquellen (Apps, Ger\u00e4te und Benutzer) entscheidend, um eine konsistente Durchsetzung im gesamten Unternehmens-WAN sicherzustellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Definition von \u00dcbereinstimmungskriterien f\u00fcr Richtlinien ist es ratsam, diese so weit wie m\u00f6glich gegenseitig ausschlie\u00dfend zu halten, um die Anzahl der \u00dcbereinstimmungen f\u00fcr ein bestimmtes Paket zu begrenzen. Wenn mehrere Richtlinien \u00fcbereinstimmen, werden Konflikte durch die Reihenfolge der Regeln gel\u00f6st, was eine sorgf\u00e4ltige Ber\u00fccksichtigung dieser Priorit\u00e4ten unerl\u00e4sslich macht, um sicherzustellen, dass die geeignete Richtlinie auf den Datenverkehr angewendet wird.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-choose-an-action-next-hop-egress-tunnel-transport\">W\u00e4hlen Sie eine Aktion (n\u00e4chster Hop, Ausgang, Tunnel, Transport)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinien k\u00f6nnen definiert werden, um verschiedene Ma\u00dfnahmen f\u00fcr \u00fcbereinstimmenden Datenverkehr zu ergreifen. Im Allgemeinen fallen diese in zwei Hauptkategorien:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Deterministische Aktionen:<\/strong> Der Datenverkehr kann zu einem festen n\u00e4chsten Hop, Ausgang oder Tunnel geleitet werden.<\/li>\n\n\n\n<li><strong>Richtlinien- und gemessene Pfadauswahl:<\/strong> Kombiniert richtlinienbasiertes Routing mit gemessener Pfadauswahl, um SLA-basiertes oder anwendungsbewusstes Steering zu unterst\u00fctzen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Oft werden Richtlinien mit einem bevorzugten Pfad sowie einem Fallback definiert, falls etwas schiefgeht. Richtlinien k\u00f6nnen auch SLA-Schwellenwerte bez\u00fcglich Latenz, Verlust und Jitter im Entscheidungsprozess einbeziehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Definition von Richtlinien ist es wichtig, Richtlinien-Schleifen zu vermeiden, die Arbeitsabl\u00e4ufe unterbrechen k\u00f6nnen. Dar\u00fcber hinaus kann die Verwendung von IP-Pinning in Richtlinien f\u00fcr Cloud-Anwendungen Fragilit\u00e4t einf\u00fchren und Richtlinien brechen, wenn sich IP-Adressen \u00e4ndern.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-enforce-globally-and-validate-outcomes\">Global durchsetzen und Ergebnisse validieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinienbasiertes Routing sollte konsistent im gesamten Unternehmen durchgesetzt werden, um die gleiche Absicht, vorhersehbares Verhalten und messbare Ergebnisse in allen Umgebungen sicherzustellen. Bei der Implementierung von richtlinienbasiertem Routing in gro\u00dfem Ma\u00dfstab umfassen bew\u00e4hrte Praktiken:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Testwerkzeuge und Simulationen zu verwenden, wo m\u00f6glich, um Richtlinien vor der Bereitstellung zu testen<\/li>\n\n\n\n<li>\u00c4nderungskontrollrichtlinien zu implementieren, um die Erstellung neuer Richtlinien zu verwalten<\/li>\n\n\n\n<li>Die Auswirkungen des asymmetrischen Routings auf die zustandsbehaftete Verkehrsinspektion und Fehlersuche zu ber\u00fccksichtigen<\/li>\n\n\n\n<li>Die Pfadauswahlraten, SLA-Verletzungen und Failover-Ereignisse zu \u00fcberwachen, wenn der Erfolg von Richtlinien bewertet wird<\/li>\n\n\n\n<li>Richtlinienbasiertes Routing als gestaffelten Prozess zu implementieren, klein zu beginnen und sorgf\u00e4ltig zu erweitern<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-what-criteria-should-policies-use-for-traffic-steering\">Welche Kriterien sollten Richtlinien f\u00fcr das Traffic Steering verwenden?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinien sollten bei der Steuerung des Datenverkehrs einige verschiedene Arten von Kriterien verwenden. Dazu geh\u00f6ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Identit\u00e4t (Benutzer und Ger\u00e4t)<\/li>\n\n\n\n<li>Anwendung oder Arbeitslast<\/li>\n\n\n\n<li>Netzwerkdaten (Quelle, Ziel und Ports)<\/li>\n\n\n\n<li>Qualit\u00e4t (Latenz, Verlust und Jitter)<\/li>\n\n\n\n<li>DSCP (QoS-Markierungen zur Identifizierung verschiedener Verkehrsarten)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Definition von Kriterien ist es wichtig, ein Gleichgewicht zwischen breiten und engen \u00dcbereinstimmungen zu finden. Breitere \u00dcbereinstimmungen sind einfacher umzusetzen, k\u00f6nnen jedoch unbeabsichtigt auch unerw\u00fcnschten Verkehr lenken. Engere \u00dcbereinstimmungen haben ein geringeres Risiko, erh\u00f6hen jedoch die Anzahl der erforderlichen Regeln.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinien m\u00fcssen auch priorisiert werden, um Konflikte zu l\u00f6sen, wenn mehrere Richtlinien mit einem Paket \u00fcbereinstimmen. Bei der Festlegung von Priorit\u00e4ten wird eine empfohlene Reihenfolge angegeben:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Gesch\u00e4ftskritische Echtzeitanwendungen<\/li>\n\n\n\n<li>Interaktive Gesch\u00e4ftsanwendungen<\/li>\n\n\n\n<li>Bulk- und Backup-Verkehr<\/li>\n\n\n\n<li>Best Effort<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-what-are-common-policy-based-routing-use-cases\">Was sind g\u00e4ngige Anwendungsf\u00e4lle f\u00fcr richtlinienbasiertes Routing?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinienbasiertes Routing ist ein absichtsbasiertes Steuern, das darauf abzielt, Verkehr \u00fcber einen bestimmten Pfad oder Ausgang basierend auf seinen Bed\u00fcrfnissen und nicht auf seinem beabsichtigten Ziel zu leiten. Diese Anwendungsf\u00e4lle umfassen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Echtzeitanwendungen:<\/strong> Empfindlich gegen\u00fcber Latenz, Verlust und Jitter<\/li>\n\n\n\n<li><strong>Gesch\u00e4ftskritische SaaS:<\/strong> Ben\u00f6tigt zuverl\u00e4ssige Konnektivit\u00e4t<\/li>\n\n\n\n<li><strong>Massive oder Hintergrundverkehr:<\/strong> Durchsatzhungrig, aber tolerant<\/li>\n\n\n\n<li><strong>Segmentierter und kontrollierter Ausgangsverkehr:<\/strong> Der Ausgangspunkt und die Route sind wichtige \u00dcberlegungen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinienbasiertes Routing lenkt den Verkehr auf einen bestimmten Pfad, zwingt ihn jedoch nicht unbedingt durch spezifische Zwischenstationen. Dar\u00fcber hinaus ber\u00fccksichtigen Richtlinien h\u00e4ufig auch die Linkgesundheit und leiten den Verkehr auf einen alternativen Pfad, wenn der bevorzugte Link einen SLA-Schwellenwert nicht erf\u00fcllt. Die gleichen Anwendungsf\u00e4lle, die PBR wertvoll machen, schaffen jedoch auch Risiken. \u00dcberlappende Kriterien, inkonsistente Regelreihenfolge und asymmetrisches Routing k\u00f6nnen zu fragilen Ergebnissen f\u00fchren, wenn Richtlinien nicht sorgf\u00e4ltig entworfen und getestet werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-real-time-communications-and-collaboration\">Echtzeitkommunikation und Zusammenarbeit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein h\u00e4ufiger Anwendungsfall f\u00fcr richtlinienbasiertes Routing besteht darin, die Leistung und Zuverl\u00e4ssigkeit von latenzsensitivem Verkehr zu verbessern. Zum Beispiel sollte Sprach- und Videoverkehr auf den besten Qualit\u00e4tsweg geleitet werden, um das Risiko zu verringern, dass Jitter und Verlust die Sprachqualit\u00e4t beeintr\u00e4chtigen. Der Verkehr sollte jedoch w\u00e4hrend eines Anrufs nicht ohne Sicherheitsvorkehrungen \u00fcbersteuert werden, da das Risiko besteht, dass der Verkehr dadurch verloren geht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinienbasiertes Routing kann auch die Priorisierung erg\u00e4nzen. In diesem Fall w\u00fcrde dieser Verkehrstyp auch innerhalb des ausgew\u00e4hlten Pfades priorisiert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-segmentation-and-controlled-egress\">Segmentierung und kontrollierter Ausgang<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Richtlinienbasiertes Routing kann auch verwendet werden, um Segmentierung und kontrollierten Zugang zu implementieren, wobei Administrator-, regulierte oder sensible Arbeitsabl\u00e4ufe durch spezifische Inspektionspunkte oder Ausgangsstandorte geleitet werden m\u00fcssen. Zum Beispiel kann es erforderlich sein, dass der Verkehr aus einem bestimmten Subnetz durch einen Durchsetzungspunkt auf dem Weg zu einem anderen Subnetz geleitet wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Implementierung von Segmentierung und kontrolliertem Ausgang ist es wichtig zu beachten, dass der R\u00fcckverkehr nicht unbedingt denselben Pfad folgen muss. Dar\u00fcber hinaus kann dieser Anwendungsfall das Risiko der Einf\u00fchrung von Richtlinien\u00fcberflutung bergen, es sei denn, er wird \u00fcber Werkzeuge wie Benennungen, Tags und Vorlagen verwaltet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-cost-control-and-capacity-management\">Kostenkontrolle und Kapazit\u00e4tsmanagement<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eine dritte Anwendung des policy-basierten Routings besteht im Kosten- und Kapazit\u00e4tsmanagement, wobei Premium- und teurere Pfade f\u00fcr kritische Anwendungen und g\u00fcnstigere Verbindungen f\u00fcr Massendatenverkehr reserviert werden. Beispielsweise sollten Backups, Patches und gro\u00dfe Datei\u00fcbertragungen \u00fcber kosteneffiziente Pfade geleitet werden, da geringf\u00fcgige Erh\u00f6hungen der Netzwerkverz\u00f6gerung einen vernachl\u00e4ssigbaren Einfluss auf sie haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Anwendungsf\u00e4lle werden h\u00e4ufig durch Probleme im Zusammenhang mit Netzwerk\u00fcberlastung und steigender Latenz auf Netzwerkpfaden angetrieben, die die Leistung gesch\u00e4ftskritischer Anwendungen beeintr\u00e4chtigen. Die Wirksamkeit der Umleitung weniger kritischer Datenstr\u00f6me zu g\u00fcnstigeren Verbindungen kann offensichtlich werden, wenn die Leistung des gesch\u00e4ftskritischen Datenverkehrs w\u00e4hrend \u00dcberlastereignissen vor und nach der Implementierung dieser Richtlinien verglichen wird.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-what-can-go-wrong-with-policy-based-routing\">Was kann beim policy-basierten Routing schiefgehen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Implementierung des policy-basierten Routings umfassen h\u00e4ufige Fehlerquellen und Fallstricke:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Asymmetrisches Routing:<\/strong> Eine Organisation kann w\u00e4hlen, \u00fcber welchen Ausgangspunkt oder Pfad der ausgehende Datenverkehr gesendet wird, aber der eingehende Datenverkehr innerhalb der Sitzung kann einen anderen Pfad nehmen. Dies kann Probleme verursachen, wenn Sicherheitswerkzeuge und Durchsetzungsstellen nur die H\u00e4lfte des Gespr\u00e4chs sehen.<\/li>\n\n\n\n<li><strong>Richtlinienkonflikte: <\/strong>Beim Abgleichen von Paketen mit Richtlinien ist es m\u00f6glich, dass mehrere Richtlinien \u00fcbereinstimmen. Die Reihenfolge der Regeln wird verwendet, um diese Konflikte zu l\u00f6sen, was bedeuten kann, dass die richtige Richtlinie nicht die ausgew\u00e4hlte ist.<\/li>\n\n\n\n<li><strong>Regel\u00fcberschattung:<\/strong> Regel\u00fcberschattung ist eine Art von Richtlinienkonflikt, bei dem eine allgemeine Richtlinie in der Reihenfolge h\u00f6her eingestuft ist als eine spezifischere. Das bedeutet, dass die spezifische niemals angewendet wird.<\/li>\n\n\n\n<li><strong>Empfindliches Matching:<\/strong> Empfindliches Matching kann ein Problem darstellen, wenn die Richtlinien\u00fcbereinstimmungen zu eng definiert sind. In diesem Fall k\u00f6nnen kleine Abweichungen in den \u00dcbereinstimmungsfeldern dazu f\u00fchren, dass die Richtlinie nicht mehr \u00fcbereinstimmt und nicht angewendet wird.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Herausforderungen k\u00f6nnen nur durch die Analyse einer Paketaufnahme des Netzwerkverkehrs gel\u00f6st werden. Dies kann helfen zu bestimmen, ob die richtigen Richtlinien in verschiedenen Situationen angewendet wurden. Im Allgemeinen ist eine gute Minderungstrategie, Regeln zu vereinfachen, Protokollierung zu implementieren, Richtlinien zu testen, \u00c4nderungen schrittweise einzuf\u00fchren und pro Standort zu validieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcber die technischen Fehlermodi hinaus k\u00f6nnen Organisationen mit der Governance k\u00e4mpfen. H\u00e4ufige Fallstricke sind unmanaged Ausnahmen, fehlende Dokumentation, kein Testplan und kein Rollback.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-faq\">FAQ<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-what-is-the-difference-between-policy-based-routing-and-dynamic-routing\">Was ist der Unterschied zwischen policy-basiertem Routing und dynamischem Routing?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Policy-basiertes Routing verwendet vordefinierte Richtlinien und Kriterien, um zu definieren, wie der Datenverkehr geroutet werden soll. Im Gegensatz dazu basiert dynamisches Routing haupts\u00e4chlich auf der Ziel-IP-Adresse und der Gesundheit verschiedener Netzwerkverbindungen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-is-policy-based-routing-the-same-as-application-aware-routing\">Ist policy-basiertes Routing dasselbe wie anwendungsbewusstes Routing?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Policy-basiertes Routing und anwendungsbewusstes Routing ber\u00fccksichtigen beide verschiedene Faktoren bei der Entscheidungsfindung f\u00fcr das Routing. Allerdings werden Richtlinien im Allgemeinen unter Verwendung statischer \u00dcbereinstimmungsfelder (Port, Protokoll usw.) definiert, w\u00e4hrend anwendungsbewusstes Routing SLA-Faktoren wie Latenz, Jitter und Paketverlust bei der Entscheidungsfindung f\u00fcr das Routing ber\u00fccksichtigt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-what-match-criteria-are-most-reliable-for-cloud-applications\">Welche \u00dcbereinstimmungskriterien sind f\u00fcr Cloud-Anwendungen am zuverl\u00e4ssigsten?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Anwendungsidentifikation ist das zuverl\u00e4ssigste \u00dcbereinstimmungskriterium f\u00fcr Cloud-Anwendungen, da die Cloud-Infrastruktur verg\u00e4nglich ist. IP-Pinning ist in diesen Kontexten unzuverl\u00e4ssig, da sich wichtige IP-Adressen \u00e4ndern k\u00f6nnen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-do-teams-test-routing-policies-safely\">Wie testen Teams Routing-Richtlinien sicher?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn m\u00f6glich, sollte das Testen in einer Testumgebung oder durch Simulation erfolgen. Bei der Einf\u00fchrung in die Produktion sollten \u00c4nderungen schrittweise mit umfangreicher Validierung und Tests implementiert werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-what-are-the-biggest-signs-that-a-pbr-design-is-too-complex\">Was sind die gr\u00f6\u00dften Anzeichen daf\u00fcr, dass ein PBR-Design zu komplex ist?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Anzeichen daf\u00fcr, dass ein PBR-Design zu komplex ist, sind eine gro\u00dfe Anzahl von Richtlinienausnahmen, inkonsistente Ergebnisse und h\u00e4ufige Notfall\u00e4nderungen. Wenn dies der Fall ist, vereinfachen Sie, validieren Sie \u00c4nderungen und implementieren Sie \u00c4nderungsmanagementregeln f\u00fcr die Erstellung von Richtlinien.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-implementing-policy-based-routing-with-cato-networks\">Implementierung von Policy-Based Routing mit Cato Networks<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Cato <a href=\"https:\/\/www.catonetworks.com\/sase\/\" type=\"link\" id=\"https:\/\/www.catonetworks.com\/sase\/\">SASE<\/a> Cloud-Plattform wird als globales Netzwerk von SASE PoPs implementiert, das durch ein dediziertes privates Backbone unterst\u00fctzt wird. Administratoren k\u00f6nnen Netzwerkregeln definieren, die festlegen, wie bestimmte Arten von Datenverkehr \u00fcber das Netzwerk geleitet werden sollen, um die Leistung zu verbessern oder Kosten zu kontrollieren. Dar\u00fcber hinaus bietet Catos privates Backbone von Natur aus eine h\u00f6here Zuverl\u00e4ssigkeit, Leistung und Kontrolle als das \u00f6ffentliche Internet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Cato SASE Cloud-Plattform bietet sowohl Sicherheitsintegration als auch granulare Kontrolle \u00fcber Netzwerk-Routing und Leistung. Um mehr \u00fcber die potenziellen Vorteile f\u00fcr Ihr Unternehmen zu erfahren, <a href=\"https:\/\/www.catonetworks.com\/contact-us\/#try\">vereinbaren Sie eine Demo<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Die richtlinienbasierte Weiterleitung leitet den Netzwerkverkehr basierend auf Richtlinienregeln, die die Quelle, Anwendung, Benutzerklasse, Ports oder Verkehrsart ber\u00fccksichtigen k\u00f6nnen. Dies unterscheidet sich von der traditionellen Netzwerkweiterleitung, bei der die gew\u00e4hlte Route gr\u00f6\u00dftenteils auf der k\u00fcrzesten oder bevorzugtesten Route zum Ziel basiert. Die richtlinienbasierte Weiterleitung kann verwendet werden, um verschiedene Ziele zu erreichen, wie z. B&#8230;.<\/p>\n","protected":false},"author":193,"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false},"glossary-topic":[1220],"coauthors":[1180],"class_list":["post-157081","glossary","type-glossary","status-publish","hentry","glossary-topic-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>IT Security Glossary | Cato Networks<\/title>\n<meta name=\"description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Richtlinienbasiertes Routing\" \/>\n<meta property=\"og:description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-09T16:08:47+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"IT Security Glossary | Cato Networks","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/","og_locale":"de_DE","og_type":"article","og_title":"Richtlinienbasiertes Routing","og_description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","og_url":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/","og_site_name":"Cato Networks","article_modified_time":"2026-06-09T16:08:47+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/","url":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/","name":"IT Security Glossary | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/de\/#website"},"datePublished":"2026-06-09T16:08:46+00:00","dateModified":"2026-06-09T16:08:47+00:00","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-policy-based-routing\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/de\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/www.catonetworks.com\/de\/glossary\/"},{"@type":"ListItem","position":3,"name":"Richtlinienbasiertes Routing"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/de\/#website","url":"https:\/\/www.catonetworks.com\/de\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/de\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary\/157081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/users\/193"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/media?parent=157081"}],"wp:term":[{"taxonomy":"glossary-topic","embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary-topic?post=157081"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/coauthors?post=157081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}