首页 科技问答 V3防火墙策略路由问题

V3防火墙策略路由问题

科技问答 281
1675823179,

问题描述:

acl number 2100

 rule 0 permit source 192.168.3.0 0.0.0.255

acl number 3100

 rule 0 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

 rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

#

route-policy internet2 deny node 1

 if-match acl 3100

route-policy internet2 permit node 3

 if-match acl 2100

 apply ip-address next-hop 220.249.48.241

#

interface Ethernet0/3

 ip address 192.168.3.1 255.255.255.0

 ip policy route-policy internet2

取消接口下策略路由3网段跟1/2网段就能通,加上后就不能通,是F100的V3防火墙,求解可能原因

(0)

最佳答案

已采纳 -1449 -1449 一段 粉丝:0人 关注:0人

V3的acl默认后面是deny!

(0)

有什么关系吗?

-4811 发表时间:

配错了,你配置的route-policy是路由策略,是配合ospf、bgp等路由协议做过滤的,正确的配置命令是policy-based-route  internet2 permit node 1

(0)

这是V3V3V3V3V3防火墙,就是这么配置的哈

-4811 发表时间:,V3防火墙策略路由问题