核心交换机有两个出口,其中A出口是静态路由。B出口是走策略路由。匹配acl 3405
如何实现,3405 规则里面的IP,访问局域网内的IP 不走策略路由?
(0)
要么你的ACL里写明白了源和目,这样你访问内网就不会匹配上,要么你做个node节点比策略路由小的空节点,里面匹配你的内网互访ACL,不设置动作就行
(2)
内网互访的acl,是否可以理解为我交换机下有好多vlan-interface网段就permit好多条网络呢?例如新建立一个Node 2 里面匹配acl规则,rue 1 permit 192.168.1.0 0.0.0.255 然后写完内网的网段即可? 然后不执行apply net-hop?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明