两个子网不能互访的解决办法?
拓扑如下图:因为路由器做了策略路由,vlan1 跟 vlan 20 各走一条链路外出,问题来了,现场有台NAS,ip设在vlan1 上,接路由的GE3口,由于做了策略路由,vlan20 的用户没法访问NAS,又没有三层交换机,有什么办法可以解决?谢谢
(0)
策略路由要点:
对于VLAN 1的策略路由,策略路由应用在vlanif1接口
新建一条ACL规则,匹配源网段vlan1访问目的网段vlan20的数据流
PBR node ID(数字小) 不执行apply动作
再新建一条ACL规则,匹配源网段VLAN1访问目的any的输数据流
PBR node ID(数字大)里面执行定向到WAN 1口
-----------------
对于VLAN 20的策略路由,策略路由应用在vlanif20接口
新建一条ACL规则,匹配源网段vlan20访问目的网段vlan1的数据流
PBR node ID(数字小) 不执行apply动作
再新建一条ACL规则,匹配源网段VLAN20访问目的any的输数据流
PBR node ID(数字大)里面执行定向到WAN 2口
以上操作即可实现内部能互访的同时,又可以做到基于网段的分流到不同的互联网出口
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论