ZD_QK,交换机配置不同IP走不同出口上外网
问题描述:
核心上有2条链路分别连接不同的出口设备,核心交换机的默认路由为出口设备A,策略路由匹配172.16.1.2后nexhop为设备B。这样配置后所有设备上外网正常,但是策略路由中的内网地址172.16.1.2,其他内网主机无法访问了。核心带所有核心的源地址都能ping同,业务PC不能ping通172.16.1.2
组网及组网描述:
配置如下
# policy-based-route YCYL permit node 1
if-match acl 2222
apply next-hop 10.10.10.
#
Basic IPv4 ACL 2222, 2 rules,
rule 10 permit source 172.16.1.126 0
rule 100 deny
#
interface Vlan-interface10
ip address 172.16.1.1 255.255.255.0
ip policy-based-route YCYL
7小时前提问rule 10 permit source 172.16.1.126 0
在rule10之前加一条deny 这个段到其它内外段的rule
7小时前回答试了 还是不行
ZD_QK再deny加一个其它内外段到这个网段的
叫我靓仔您好,其他内外段,是指172.16.1.126以外的IP还是 出口B防火墙的对内IP
ZD_QK写两个node,第一个node先写内网的源目互访的,不做动作,让他查路由,第二个node,就写你上面的就行,通过pbr转发
我加了个node0,里面写匹配一个 permit ip的ACL?还是ACL里面写上除了172.16.1.126以外的内网地址?
ZD_QK哪些流量不需要匹配pbr,就划在node编号小的那个acl里面,这样流量进来就直接匹配路由转发了
佚名你正在,交换机配置不同IP走不同出口上外网