拓扑如上图, h3c交换机与两个设备互联,用策略路由实现部分网段走100.100.102.250,部分走100.100.102.6
h3c配置如下
nterface Vlan-interface202
ip address 192.168.75.126 255.255.255.128
ip policy-based-route teda-cable
Policy name: teda-cable
node 10 permit:
if-match acl 3001
apply default-next-hop 100.100.102.6
node 20 permit:
if-match acl 3005
apply default-next-hop 100.100.102.250
acl 3005
rule 1450 permit ip source 192.168.75.0 0.0.0.127
acl 3001 没有关于192.168.75.0 网段的匹配
但
查看路径,192.168.75.126出去的第一跳时 100.100.102.6 ,不是策略路由匹配的100.100.102.250.
查看h3c 路由表,有条默认路由下一跳100.100.102.6
Destination/Mask Proto Pre Cost NextHop Interface
0.0.0.0/0 OSPF 150 1 100.100.102.6 GE1/0/47
0.0.0.0/32 Direct 0 0 127.0.0.1 InLoop0
问题,1 策略路由和默认路由哪个优先?
问题,2 如何查看ping过程或者tracerout过程中,策略路由acl中的网段是否有匹配或者命中次数
(0)
策略路由优先级高
可以在具体的下发策略中显示dis packet-filter statistics interface,需要在acl rule后面配counting,也可以在调用包过滤packet-filter后面配hareware-count统计整个acl的计数。
(0)
问题,1 策略路由和默认路由哪个优先?
问题,2 如何查看ping过程或者tracerout过程中,策略路由acl中的网段是否有匹配或者命中次数
1:策略路由优先于默认路由;
2:在全局模式下,dis acl all,会出现类似下面的例子中括号内的部分,即为命中次数。也可以debug或者流统,专门写一个匹配你想要的源目acl
ACL"s step is 5
rule 10 permit source 10.33.22.0 0.0.0.255 (134 times matched)
rule 20 permit source 10.253.1.0 0.0.0.15
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论