我需要使用810路由器的acl和策略路由实现国内路由表走本地互联网,剩余的流量走我和其他运营商做的tunnel。思路如下:我通过acl抓取所有国内路由表.但每个acl最多只能写4000条,3800-3802中都是permit。
在3803中使用deny
我想问的是,比如想匹配一个国外路由8.8.8.8,在acl 3801中没有匹配到,它会到3802中继续寻找匹配,还是3801最后是有一个permit any,使它无法再继续匹配下去了。谢谢大家。
policy-based-route eia permit node 1
if-match acl 3801
policy-based-route eia permit node 2
if-match acl 3802
policy-based-route eia permit node 3
if-match acl 3803
apply next-hop 172.17.71.29
(0)
最佳答案
在acl 3801中没有匹配到,它会到3802中继续寻找匹配
(0)
请问3801最后不会有一条默认允许或拒绝所有的动作吗,还是这种耗尽4000条的情况下才会执行继续到后面的acl匹配呢。 但最终实验效果确实如你所说是到3802继续匹配的。
请问3801最后不会有一条默认允许或拒绝所有的动作吗,还是这种耗尽4000条的情况下才会执行继续到后面的acl匹配呢。 但最终实验效果确实如你所说是到3802继续匹配的。
我认为你3801如果最后一条是permit any,那就结束了,不会再去匹配3802了,因为,策略路由的匹配规则为:(应用策略后,系统将根据策略中定义的匹配规则和操作,对报文进行处理:系统按照优先级从高到低的顺序依次匹配各节点,如果报文满足这个节点的匹配规则,就执行该节点的动作;如果报文不满足这个节点的匹配规则,就继续匹配下一个节点;如果报文不能满足策略中任何一个节点的匹配规则,则根据路由表来转发报文)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明