Q:全网互联,配置的策略路由不生效,比如我想控制10段走g0/0,20段走g0/2。
我把R1的g0/0口shutdown之后,10段依然能访问R3上的环回口99.1.1.1。我的理解是g0/0断了之后,10段不能访问99.1.1.1
<R1>dis ip policy-based-route policy wolf
Policy name: wolf node 0 permit:
if-match acl 3000
apply next-hop 200.1.1.1
node 1 permit:
if-match acl 3001
apply next-hop 202.1.1.1
<R1>dis acl all
Advanced IPv4 ACL 3000, 1 rule,
ACL's step is 5 rule 0 permit ip source 10.1.1.0 0.0.0.255
Advanced IPv4 ACL 3001, 1 rule,
ACL's step is 5 rule 0 permit ip source 20.1.1.0 0.0.0.255
(0)
最佳答案
上面是否有其它路由?还有在ACL都新增一下rule拒绝所有
(0)
没有效果,断了一个接口,PC4或5依然能够访问R3环回口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没有其它路由的话,策略路由再新增一个节点进行拒绝或者空节点试试,早期版本需要新增空节点