查看策略路由aaa里acl对象匹配数量为0,acl设置为any也无法匹配
interface GigabitEthernet2/0/0 port link-mode route combo enable copper ip address 192.16.1.2 255.255.255.240 nat hairpin enable ip policy-based-route aaa
(0)
参考这个检查下配置
https://www.h3c.com/cn/d_201904/1172743_30005_0.htm#_Toc7103656
(0)
和这个步骤一样
检查下流量方向和acl定义情况吧
(0)
流量入方向接口,acl使用any也无法匹配任何流量
流量入方向接口,acl使用any也无法匹配任何流量
确认流量是否会经过该接口,检查应用PBR接口是否正确
(0)
是入方向流量,PBR应用命令已经配在接口上了
是入方向流量,PBR应用命令已经配在接口上了
将你这个流量行为改成记录做成流统看看效果,估计是流量没过你这个接口
apply statistics
apply statistics命令用来配置策略节点统计匹配成功的次数。
undo apply statistics命令用来恢复缺省情况。
【命令】
apply statistics
undo apply statistics
【缺省情况】
未配置策略节点统计匹配成功的次数。
【视图】
策略节点视图
【缺省用户角色】
network-admin
mdc-admin
【使用指导】
开启本功能后,管理员可以通过display命令查看当前匹配成功的总次数。在某些配置较低的设备上,为了节省设备的硬件资源,建议执行undo apply statistics命令关闭策略节点统计的统计功能。
策略节点中只要配置了此动作,就一定会执行。
【举例】
# 配置策略节点统计匹配成功的次数。
<Sysname> system-view
[Sysname] policy-based-route aa permit node 11
[Sysname-pbr-aa-11] apply statistics
(0)
策略是没有匹配到的。但是核心交换机和出口路由器就这一根线,一个接口啊
这个接口下面是核心交换机,已经正常使用很久了
策略是没有匹配到的。但是核心交换机和出口路由器就这一根线,一个接口啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
和这个步骤一样