V3防火墙策略路由问题
1675823179,
问题描述:
acl number 2100
rule 0 permit source 192.168.3.0 0.0.0.255
acl number 3100
rule 0 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
#
route-policy internet2 deny node 1
if-match acl 3100
route-policy internet2 permit node 3
if-match acl 2100
apply ip-address next-hop 220.249.48.241
#
interface Ethernet0/3
ip address 192.168.3.1 255.255.255.0
ip policy route-policy internet2
取消接口下策略路由3网段跟1/2网段就能通,加上后就不能通,是F100的V3防火墙,求解可能原因
(0)
最佳答案
已采纳 -1449 -1449 一段 粉丝:0人 关注:0人
V3的acl默认后面是deny!
(0)
有什么关系吗?
-4811 发表时间:
配错了,你配置的route-policy是路由策略,是配合ospf、bgp等路由协议做过滤的,正确的配置命令是policy-based-route internet2 permit node 1
(0)
这是V3V3V3V3V3防火墙,就是这么配置的哈
-4811 发表时间:,V3防火墙策略路由问题