比如:出接口有两个,G0/1是电信(1.1.1.1),G0/2是移动(2.2.2.2)。我想访问百度(110.242.68.3)的时候从电信线路出去,访问淘宝(116.177.245.232)的时候从移动线路出去。
(0)
最佳答案
使用策略路由,但是你需要知道你要访问的准确目的地址,支持在ACL里写,例如
# 定义访问控制列表ACL 3006,用于匹配HTTP报文。
[RouterA] acl number 3006
# 定义访问控制列表ACL 3005,用于匹配去百度的的报文。
[RouterA] acl number 3005
[RouterA-acl-adv-3005] rule 0 permit ip destination 110.242.68.3 0
[RouterA-acl-adv-3005] quit
# 定义访问控制列表ACL 3006,用于匹配去淘宝的的报文。
[RouterA] acl number 3006
[RouterA-acl-adv-3006] rule 0 permit ip destination 116.177.245.232 0
[RouterA-acl-adv-3006] quit
# 创建策略路由pbr1的0号节点,将匹配ACL 3005的报文下一跳重定向到电信。
[RouterA] policy-based-route pbr1 permit node 0
[RouterA-pbr-pbr1-0] if-match acl 3005
[RouterA-pbr-pbr1-0] apply next-hop 1.1.1.1
[RouterA-pbr-pbr1-0] quit
# 创建策略路由pbr1的1号节点,将匹配ACL 3006的报文下一跳重定向到移动。
[RouterA] policy-based-route pbr1 permit node 1
[RouterA-pbr-pbr1-1] if-match acl 3006
[RouterA-pbr-pbr1-1] apply next-hop 2.2.2.2
[RouterA-pbr-pbr1-1] quit
# 在Router A的接口GigabitEthernet1/0/1(内网口)上应用策略。
[RouterA] interface gigabitethernet 1/0/1
[RouterA-GigabitEthernet1/0/1] ip policy-based-route pbr1
[RouterA-GigabitEthernet1/0/1] quit
(0)
做策略路由
#运行Web浏览器,在地址栏中输入http://192.168.1.1
回车后跳转到Web登录页面,输入用户名、密码(缺省均为admin,区分大小写)如下图所示。
单击【登录】按钮或直接回车后,您即可登录到路由器的Web设置页面,如下图所示。、
注意:首次登陆需要修改密码
注意: 同一时间,路由器最多允许五个用户通过Web设置页面进行管理。
单击【高级选项】--【策略路由】,点击【添加】
配置管理层用户区网段通过WAN1口上网的策略路由:选择协议类型为ip,源IP地址段设置为“192.168.1.101—192.168.1.200”,目的地址设置为“0.0.0.0-255.255.255.255”,出接口选择“WAN1”,生效时间可以根据现场的情况进行选择配置,配置好后点击【确定】
同理,再配置普通用户区网段通过WAN2口上网的策略路由:选择协议类型为“ip”,源IP地址段设置为“192.168.1.2—192.168.1.100”,目的IP地址设置为“0.0.0.0-255.255.255.255”,出接口选择“WAN2”生效时间可以根据现场的情况进行选择配置,配置好后点击【确定】
配置完成后,可看然后WEB界面生成了两条策略路由:
点击设备右上角的【保存】,选择【是】即可保存配置
(0)
已知内网地址是192.168.1.1/24,请大神们给出具体命令,谢谢。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明