核心交换机9512,版本version H3C Comware Platform Software Comware Software, Version 5.20, Release 1139P02做策略路由,acl 3501为用户侧流量 acl 3502为服务器端流量 流行为G对应类行为G 流行为H对应类行为H,做好策略路由并应用到相应接口口,镜像端口没得数据包,也就是说策略路由失败。 核心上面和服务器交换机上面都是做了MPLS VPN的。 172.18.5.112 ping 172.20.200.177 ,在核心9512上面的G11/0/47上面抓包看不到数据流量,如图
设置列表 有序列表 无序列表对齐方式 靠左 居中 靠右 我做的策略路由配置acl number 3501rule 0 permit ip vpn-instance L3Pc destination 172.18.5.112 0 rule 5 permit ip destination 172.18.5.112 0acl number 3502 rule 5 permit ip source 172.18.5.112 0 rule 10 permit ip vpn-instance L3Pc source 172.18.5.112 0traffic classifier H operator and if-match acl 3502 traffic behavior H redirect next-hop 10.255.1.2 fail-action forwardtraffic classifier G operator and if-match acl 3501 traffic behavior G redirect next-hop 10.255.1.2 fail-action forwardqos policy G classifier G behavior G qos policy H classifier H behavior Hinterface GigabitEthernet11/0/25 用户终端 qos apply policy G inboundinterface Ten-GigabitEthernet1/0/1服务器端 qos apply policy H inbound
(0)
最佳答案
https://www.h3c.com/cn/d_201910/1235482_30005_0.htm#_Toc393119856
您这配置实在是不太好看出来是什么问题,放上面是配置的案例链接,也没有看到有什么限制,看能不能帮到你
(0)
???
稍等我修改一下
你这个是流量镜像到端口,我这个是指定下一跳,有区别吗
你这下一跳出接口是11/0/47吗?镜像配置正确吗?可以先检查一下镜像配置是否正确
(0)
下一跳没有配置接口,但是11/0/47对应的vlan是10.255.1.1,对端接口IP就是10.255.1.2
下一跳没有配置接口,但是11/0/47对应的vlan是10.255.1.1,对端接口IP就是10.255.1.2
您好,请知:
关于策略路由应用失败的,请参考如下要点进行排查:
1、确认下一跳地址或出接口指定正确
2、请确认ACL已配置正确的业务地址,看到您走的是MPLS VPN网络,还需要绑定VPN实例。
3、最后请确认策略路由已经下发到了相应的业务网关上。
4、以下是用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/S9500E/S9500E/
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你这个是流量镜像到端口,我这个是指定下一跳,有区别吗