各位大佬咨询个问题,我在核心上面做的策略路由匹配源,并且指定了下一跳。如何让他访问具体某个ip或者网段让他不走策略路由呢
(0)
最佳答案
配置deny节点或者匹配了不配置下一跳
(0)
那我直接在 acl 创建deny的动作这样有用吗
再acl里面deny或者再策略里面新增node节点,不做处理
(0)
我刚试了 在acl里进行deny还是不行,又创新的节点不做任何动作就可以。 这个是什么bug
我刚试了 在acl里进行deny还是不行,又创新的节点不做任何动作就可以。 这个是什么bug
您可以使用路由映射(route map)来实现这个目的:
创建一个路由映射,命名为“no-policy”。
在路由映射中配置一个匹配条件,例如,要访问的具体某个IP或者网段。
在路由映射中配置一个操作,将匹配到的流量指向您想要的下一跳。
将路由映射应用到您的核心路由器上,应用到您想要访问具体某个IP或者网段的接口上。
这样,当有流量要访问您指定的IP或者网段时,它将被路由映射中的操作所指向的下一跳所处理,而不会走您之前设置的策略路由
(0)
例如:源vlan虚接口vlan1,源网段192.168.1.0/24上网走策略路由下一跳10.1.1.1,去往目的地址172.16.0.0/24不匹配策略路由
acl advanced 3000
rule permit ip source 192.168.1.0 0.0.0.255 de 172.16.0.0 0.0.0.255
acl advanced 3001
rule permit ip source 192.168.1.0 0.0.0.255
policy-based-route test permit node 0
if-match acl 3000
policy-based-route test permit node 10
if-match acl 3001
apply next-hop 10.1.1.1
interface vl 1
ip policy-based-route test
注:不能直接在acl3001写rule deny而不写acl 3000,不生效
(2)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那我直接在 acl 创建deny的动作这样有用吗