有两条外网线路各自接入不同的路由器,lan口分别为200.1 和300.1,都接到ls-7003e交换机,vlan1-10走200.1线路上网,vlan11-20走300.1线路上网;vlan1-20之间能互通。该如何配置。
(0)
最佳答案
需要配置策略路由来实现
(0)
能说一下思路么?
核心交换机上做以下配置: 1. 创建两个NQA分别探测两个网关,Track1探测200.1的网关、Track2探测300.1的网关。 2. 创建两条默认路由,到200.1的优先级为10 关联Track 1,到300.1默认优先级。 3. 创建一个名为300.1的ACL 匹配vlan11-20 走300.1的流量,注意要提前把内网vlan之间访问的流量给拒绝掉流量给拒绝掉。 例如: rule 0 deny ip source 10.0.0.0 255.0.0.0destnation 10.0.0.0 255.0.0.0 , rule 100 permit ip source any destnation any 4. 创建300.1的策略路由,if-match acl 300.1 ,下一跳设置为300.1 ,关联track 300.1 以上4步就可以了。 正常情况下: 1. 默认vlan 1-10访问互联 走默认路由200.1上网,vlan之间也能互相通信。 2. vlan11-20 访问互联网的流量被策略路由生效,使用300.1。 vlan 11-20访问 vlan 1-20的流量由于被acl 拒绝掉了不会触发策略路由按正常路由表走,可以互相通信。 实现链路备份场景: 1. 200.1挂了,或者200.1的外线不通的时候,Track1 触发,让默认到200.1的默认路由消失,保障vlan 1-10 可以走300.1的默认路由来上网。 2. 300.1挂了,或者300.1的外线不通的时候,Track2触发,让PBR失效,vlan 11-20,可以走200.1默认路由来上网。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
核心交换机上做以下配置: 1. 创建两个NQA分别探测两个网关,Track1探测200.1的网关、Track2探测300.1的网关。 2. 创建两条默认路由,到200.1的优先级为10 关联Track 1,到300.1默认优先级。 3. 创建一个名为300.1的ACL 匹配vlan11-20 走300.1的流量,注意要提前把内网vlan之间访问的流量给拒绝掉流量给拒绝掉。 例如: rule 0 deny ip source 10.0.0.0 255.0.0.0destnation 10.0.0.0 255.0.0.0 , rule 100 permit ip source any destnation any 4. 创建300.1的策略路由,if-match acl 300.1 ,下一跳设置为300.1 ,关联track 300.1 以上4步就可以了。 正常情况下: 1. 默认vlan 1-10访问互联 走默认路由200.1上网,vlan之间也能互相通信。 2. vlan11-20 访问互联网的流量被策略路由生效,使用300.1。 vlan 11-20访问 vlan 1-20的流量由于被acl 拒绝掉了不会触发策略路由按正常路由表走,可以互相通信。 实现链路备份场景: 1. 200.1挂了,或者200.1的外线不通的时候,Track1 触发,让默认到200.1的默认路由消失,保障vlan 1-10 可以走300.1的默认路由来上网。 2. 300.1挂了,或者300.1的外线不通的时候,Track2触发,让PBR失效,vlan 11-20,可以走200.1默认路由来上网。