互联网的出口一共2个,192.168.197.1(默认路由就是这个出口) 和192.168.197.30
有个主机172.17.47.81,想要出的全部流量都走192.168.197.30,访问192.168.3.0是走192.168.197.1
访问控制如下:
<ZJ-core>dis acl 3106
Advanced ACL 3106, named vlan769-celvroute, 3 rules,
ACL's step is 5
rule 0 deny ip source 172.17.47.81 0 destination 192.168.3.0 0.0.0.255
rule 5 permit ip source 172.17.47.81 0
PBR如下:
policy-based-route routepbr1 permit node 0
if-match acl 3106
apply next-hop 192.168.197.30
这样配置完,traceroute 192.168.3.1时流量还是走到192.168.197.30,帮着看下,是不是哪里需要调整下。
(0)
最佳答案
你这里只有两条出口,没有那么复杂的,只需要配一条rule 0 permit ip source 172.17.47.81 0 destination 192.168.3.0 0.0.0.255即可,并将你的policy-based-route routepbr1应用到你的47.81的网关上
(0)
zhiliao_mbPOi 默认的网关是192.168.197.1 想着 172.17.47.81到192.168.3.0的走192.168.197.1 172.17.47.81 到其他的流量走 192.168.197.30
对呀,如果你的47.81的网关在7500上,你需要把你的策略路由应用在网关下(47.254/1),如果不是需要应用引入到47.81的入口线路上
您好,请知:
检查下ACL是否已在deny的策略中被拦截掉了,如果是,不要使用deny的策略。
其次检查下本端到对端的路由是否可达。
另外检查下下一跳地址是否能PING通。
以下是策略路由的配置手册,请参考:
https://www.h3c.com/cn/d_201704/983599_30005_0.htm
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对呀,如果你的47.81的网关在7500上,你需要把你的策略路由应用在网关下(47.254/1),如果不是需要应用引入到47.81的入口线路上