防火墙配置了策略路由不生效,
在删除静态路由的情况下:
下一跳配置缺省就是目标网段有的通有的不同(192.168.0.0/24),
而且跟踪路由显示先跳到外网口才到192.168.1.X
在有静态路由的情况下:
策略路由不管怎么配都是不生效的
请帮忙分析下,下面是配置命令:
acl advanced 3000
step 10
rule 10 permit ip source 10.2.73.0 0.0.0.15 destination 192.168.0.0 0.0.0.255
rule 20 permit ip source 10.2.73.16 0.0.0.7 destination 192.168.0.0 0.0.0.255
rule 30 permit ip source 10.2.73.24 0.0.0.7 destination 192.168.0.0 0.0.0.255
rule 100 permit ip destination 192.168.1.243 0
#
#
policy-based-route zongbu permit node 0
if-match acl 3000
apply default-output-interface GigabitEthernet1/0/0
apply continue
#
#
interface Vlan-interface20
ip address 10.2.73.11 255.255.254.0
ip policy-based-route zongbu
#
(0)
跟策略路由动作的优先级有关系
(0)
已设置成最高的下一跳,还是不生效 policy-based-route zongbu permit node 0 if-match acl 3000 apply next-hop 10.2.7.5 direct apply continue #
已设置成最高的下一跳,还是不生效 policy-based-route zongbu permit node 0 if-match acl 3000 apply next-hop 10.2.7.5 direct apply continue #
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明