✖
每日一题
☺您本月已连续签到天,打败了0%的知了达人!
今日已答题
签到规则:
1.每日可签到答题一次,每签到一次可获得5积分,连续签到10天额外奖励50积分,连续签到20天以上额外奖励100积分;连续签到30天以上额外奖励200积分;
2.签到答题正确,获得经验值5点;
3.签到成功后,当天日期会有提示。
有两条提供商网络,想要通过策略路由实现,vlan1走wan1,vlan10走wan2.策略路由配置vlan10走wan2,结果vlan10的机器和vlan1的机器没法通信了,去掉策略路由又可以恢复
(0)
最佳答案
在策略路由的目的地址那一栏里用!表示取反,!vlan1/vlan10的地址
在匹配策略路由时去掉内网的网段试试呢
感谢,已解决,不匹配内网的地址是可以的,但还是搞不懂哈
这里的策略路由是根据目的ip去匹配接口的,要访问内网的话让目的地址是内网的这部分流量不匹配策略即可
拨号还是固定IP
注意策略路由上了之后取消默认路由
我想的是默认路由是走wan1,也就是除了vlan10网段的机器都走默认路由,vlan10,走wan2就行
两条网络,一条拨号一条固定
拨号会自动生成默认路由,固定那条不要配路由,配个互联地址就行,默认走拨号,VLAN10配置PBR走固定IP线路
这样能走是能走,但是vlan10跟内网的地址就没法通信了
策略路由的ACL加一条deny到内外的匹配就行了
需要做一个空的节点放在最前面 允许2个网段访问 下一跳不用配置 就行了
我还是不太理解,没有策略路由,两个网段是可以通信的,那要怎么做到分流呢,不同网段走不同的供应商网络
不做策略路由,相当2个网段是直连路由,因为策略路由优先级相对较高,所以直接被丢去公网了,在这个时候我们配置一个空节点放在最前面,允许网段之间访问的同时,也可以匹配下一跳
你正在编辑答案
如果你要对问题或其他回答进行点评或询问,请使用评论功能。
分享扩散:
亲~登录后才可以操作哦!
亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册
注册后可访问此模块
你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
泄露了我的隐私
侵犯了我企业的权益
抄袭了我的内容
原文链接或出处
诽谤我
对根叔社区有害的内容
不规范转载
举报说明
感谢,已解决,不匹配内网的地址是可以的,但还是搞不懂哈
这里的策略路由是根据目的ip去匹配接口的,要访问内网的话让目的地址是内网的这部分流量不匹配策略即可