问题1. 当路由器2条WAN口都启用时,通过互联网其他设备PING 任何一个WAN口都断断续续丢包,任何对外开放的业务都无法正常使用,例如VPN、TELNET等都无法正常登陆使用。
问题2.通过ACL+策略路由强制指定VPN端口和下一跳以后 VPN服务可以用,但是3389远程桌面还是经常无法连接。
#
ip local policy-based-route test
#
acl number 3002
rule 15 permit udp source 218.61.33.17 0 source-port eq 1701
rule 16 permit tcp source 218.61.33.17 0 source-port eq 3389
#
policy-based-route test permit node 10
if-match acl 3002
apply ip-address next-hop 218.61.33.1
策略路由部分配置
希望大神帮忙解答一下
网络环境 WAN1固定IP 218.61.33.17 网关 218.61.33.1
WAN2 PPPOE
(0)
最佳答案
问题一:这是因为双WAN口上网来回路径不一致导致的,ping丢包没有关系,如果有业务上的需求,例如拨VPN,或者端口映射,用策略路由就可以了。
问题二:acl应该匹配源是内部服务器的ip,源端口号是tcp 的3389,从固定接口出去,但是不能配置成本地策略路由,应该调用在内网接口。
(0)
192.168.18.249 为映射远程桌面的电脑 做了以下设置以后 还是无法正常访问呢 是我哪里理解错了吗 # ip local policy-based-route test # acl number 3001 rule 0 permit ip source 192.168.18.0 0.0.0.255 rule 2 permit ip source 192.168.10.0 0.0.0.255 acl number 3002 rule 15 permit udp source 218.61.33.17 0 source-port eq 1701 acl number 3003 rule 1 permit tcp source 192.168.18.249 0 source-port eq 3389 # policy-based-route test permit node 10 if-match acl 3002 apply ip-address next-hop 218.61.33.1 # policy-based-route RD3339 permit node 5 if-match acl 3003 apply ip-address next-hop 218.61.33.1 # interface Vlan-interface18 ip address 192.168.18.254 255.255.255.0 undo dhcp select server global-pool ip policy-based-route RD3389
抱歉粘贴过来比较乱。。。。。。。。。。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你的方法是正确的,只是我策略路由名字起成RD3339了,然后调用的时候调用的是RD3389。所有没有生效~~