做一个分路的策略路由,ACL2000作为有线网络能正常访问公网,ACL2001作为无线网络不能访问公司,配置如下,没整懂错在哪了。。大哥来帮我解下惑吧。。。
interface GigabitEthernet2/0/0
port link-mode route
combo enable copper
ip address 175.155.247.X 255.255.255.0
nat outbound 2000
#
interface GigabitEthernet2/0/1
port link-mode route
combo enable copper
port link-aggregation group 1
#
interface GigabitEthernet2/0/2
port link-mode route
combo enable copper
port link-aggregation group 1
#
interface GigabitEthernet2/5/0
port link-mode route
#
interface GigabitEthernet2/5/1
port link-mode route
ip address 183.220.89.X 255.255.255.192
nat outbound 2001
interface Ten-GigabitEthernet2/0/3
port link-mode route
#
interface Ten-GigabitEthernet2/0/4
port link-mode route
#
ip route-static 0.0.0.0 0 175.155.247.X
ip route-static 0.0.0.0 0 183.220.89.X preference 70
ip route-static 192.168.0.0 16 192.168.100.2
acl basic 2000
rule 0 permit source 192.168.20.0 0.0.3.255
acl basic 2001
rule 0 permit source 192.168.31.0 0.0.0.255
rule 5 permit source 192.168.32.0 0.0.7.255
policy-based-route USER-EXIT permit node 10
if-match acl 2000
apply ip-address next-hop 175.155.247.X
policy-based-route USER-EXIT permit node 20
if-match acl 2001
apply ip-address next-hop 183.220.89.X
interface Route-Aggregation1
ip address 192.168.100.1 255.255.255.252
link-aggregation mode dynamic
ip policy-based-route USER-EXIT
(0)
最佳答案
有线无线什么ip段的,你得确认下
interface Route-Aggregation1这个是内网口吧
遵循策略路由之后默认路由顺序看下,走向是不是偏移出错了
(0)
有线是20-22段,无线是31-38段,interface Route-Aggregation1这个确实是内网口,只做IP选路。在写了这些配置后,20-22段能正常上线,无线就全部掉了。。
你无线是掉线?还是无法上公网,你acl2001 起始地址:192.168.32.0 结束地址:192.168.39.255,那么你这个无线端都会下一跳去往183.220.89.X,这个是公网吗
无法上公网,之前表述有问题,就是ACL2001无法上公网。我需要无线下一跳去183.220.89.X这个公网,就是做一个简单的有线和无线不同的出口而已。。
配置看上去没啥问题,你可以这样试下,183的公网地址默认路由优先级改50 ,然后把无线的pbr策略去掉,让其直接走默认路由,有线的PBR保留,指定下一跳出去,这样看看是不是可以。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的。我在试试