设备是S5500V2-34S-EI
请问配置策略路由后,转发流量如何拒绝内网特定ip或者网段不走转发流量?
下面3006的的rule1这样写实际使用中不可以。求大神帮忙看下。
acl advanced 3006
rule 1 deny ip source 10.1.0.0 0.0.255.255 destination 10.1.129.6 0
rule 3 permit ip source 10.1.3.10 0
policy-based-route aa permit node 1
if-match acl 3006
apply next-hop 10.1.10.88
(0)
最佳答案
ACL分两条写,不应用动作就可以了
acl advanced 3006
rule 3 permit ip source 10.1.3.10 0
acl advanced 3007
rule 1 permit ip source 10.1.0.0 0.0.255.255 destination 10.1.129.6 0
policy-based-route aa permit node 1
if-match acl 3006
apply next-hop 10.1.10.88
policy-based-route aa permit node 2
if-match acl 3007
(0)
按照您的回答,我把node 1和node 2换了个位置可以了。 3007里的rule规则不管写permit或者deny内网指定流量都不走策略路由了。 十分感谢。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
按照您的回答,我把node 1和node 2换了个位置可以了。 3007里的rule规则不管写permit或者deny内网指定流量都不走策略路由了。 十分感谢。