现在防火墙和BRAS连接,BRAS上面有三个用户组,想实现分流,所以BRAS上面和防火墙连接只能用三层子接口,下一跳指防火墙三层子接口的地址,现在流量到防火墙怎么做pbr才能实现Bras上面用户组分流呢,我感觉防火墙的pbr配置有问题,感觉ACL匹配不了,大神看一下,感谢。
(0)
最佳答案
基于源地址
(0)
acl 里面这样写吗 rule 5 permit souce ip 10.30.60.1 0 ?
下面是bras设备,具体网段不清楚,分流是用户组指下一跳的
我上面的配置,怎么该就能实现分流的功能呢
PBR调用在route-10 下面,nat在防火墙上面做的
这个要知道网段的话那就好办了,关键是BRAS设备基于用户组的,上面没办法写地址段,地址段也不清楚。
不用虚墙的
只匹配3600
(0)
那要怎么样改才能实现分流呢
那要怎么样改才能实现分流呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明