ACG能同时进行电信和移动双出口业务的审计和控制吗?是用双网桥模式吗?路由应该怎么写才能使业务分离走不同运营商出口?
客户处网络有移动和电信两个互联网出口,原本所有业务走电信出口,最近新增移动出口,并将其作为主线路,一些个别业务仍走原电信链路。原组网ACG是网桥模式,防火墙作出口,和核心之间串的ACG。
(0)
最佳答案
可以参考一下
https://www.h3c.com/cn/d_202104/1406800_30005_0.htm
各设备接口及主机的IP地址和掩码如图1-1所示。
· 将来自192.168.1.0/24网段的数据包路由至设备200.0.0.2上。
· 将来自192.168.2.0/24网段的数据包路由至设备200.0.1.2上。
通过这样的配置可有选择的限制不同的IP用户访问不同的网络或使用不同的网络出口。
(1) 配置192.168.1.0/24网段地址对象。
host(config)# address SRC1
host(config-address)#ip subnet 192.168.1.0/24
(2) 配置192.168.1.0/24网段策略路由。
host(config)# proute any SRC1 any any any any always 200.0.0.2
(3) 配置192.168.2.0/24网段地址对象。
host(config)# address SRC2
host(config-address)# ip subnet 192.168.2.0/24
(4) 配置192.168.2.0/24网段策略路由。
host(config)# proute any SRC2 any any any any always 200.0.1.2
hostA# display running-config proute
proute any SRC1 any any any any always 200.0.0.2 1
proute any SRC2 any any any any always 200.0.1.2 2
!
(0)
就是双网桥,两条线路,然后针对不同线路的业务作策略路由就能实现吗?网桥模式需要写回程路由吗?
好滴,我下午试一下,谢谢你
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好滴,我下午试一下,谢谢你