H3C S5560-30F-EI
配置策略路由对部分流量重定向下一跳,无法生效,配置如下
acl number 2100
rule 0 permit source 192.168.97.231 0
rule 5 permit source 192.168.108.0 0.0.0.255
rule 999 deny
policy-based-route download permit node 10
if-match acl 2100
apply next-hop 192.168.96.107
ip local policy-based-route download
(0)
通过本配置,可以将已经配置的策略应用到本地,指导设备本身产生报文的发送。应用策略时,该策略必须已经存在,否则配置将失败。
2. 配置限制和指导
· 对本地报文只能应用一个策略。应用新的策略前必须删除本地原来已经应用的策略。
· 若无特殊需求,建议用户不要对本地报文应用策略。否则,有可能会对本地报文的发送造成不必要的影响(如ping、telnet服务的失效)。
(1) 进入系统视图。
system-view
(2) 对本地报文应用策略。
ip local policy-based-route policy-name
缺省情况下,未对本地报文应用策略。
通过本配置,可以将已经配置的策略应用到接口,指导接口接收的所有报文的转发。应用策略时,该策略必须已经存在,否则配置将失败。
当设备上存在很多VLAN接口且需要下发同样的策略路由时,使用传统配置方法,用户只能逐个VLAN接口进行配置,操作比较繁琐。且使用此种方式下发策略路由会占用设备较多资源,导致设备资源耗尽。为解决上述问题,可使用对指定范围的VLAN接口上应用策略的方法。
· 对接口转发的报文应用策略时,一个接口只能应用一个策略。应用新的策略前必须删除接口上原来已经应用的策略。
· 一个策略可以同时被多个接口应用。
· 在配置VXLAN IP网关、EVPN网关组网中的Border设备时,如果在三层以太网接口、三层聚合接口上应用策略路由,则该策略路由会同时应用于该接口及其子接口。VXLAN IP网关、EVPN网关组网的详细介绍,请分别参见“VXLAN配置指导”中的“VXLAN”、“EVPN配置指导”中的“EVPN”。
设备还支持对VXLAN隧道接口上转发的报文应用策略。
(0)
暂无评论
您的配置可能存在以下问题:
1.您的ACL 2100只匹配了源地址,没有匹配目的地址。这样会导致所有流量都走策略路由,可能影响VLAN的通信。建议您在ACL中添加目的地址的匹配条件,例如:
acl number 2100
rule 0 permit source 192.168.97.231 0 destination 0.0.0.0 0.0.0.0
rule 5 permit source 192.168.108.0 0.0.0.255 destination 0.0.0.0 0.0.0.0
rule 999 deny
2.您的策略路由的节点号为10,但您没有在接口上绑定该节点号。您需要在需要应用策略路由的接口上配置 ip policy-based-route download 命令,例如:
interface GigabitEthernet1/0/1
ip address 192.168.97.1 255.255.255.0
ip policy-based-route download
3.您的策略路由的下一跳地址为192.168.96.107,但您没有配置与该地址相连的接口。您需要在与下一跳地址相连的接口上配置IP地址,例如:
interface GigabitEthernet1/0/2
ip address 192.168.96.1 255.255.255.0
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论