acl中的rule规则的deny和permit是没有区分的,换句话说acl3001和3002中所有的流量都会被重定向指定下一跳,所以应该是acl写的有问题,,应该先写一个acl匹配内网互访流量,动作选择放通。再去做后面两个重定向。
(0)
因为被Behavior重定向到next-hop的地址去了
在创建一个ACL,源目地址从A网段到B网段
创建一个classifier匹配从A网段到B网段ACL
创建一个Behavior动作什么都不写
acl number 3004
rule 1 permit ip source 192.168.40.0 0.0.0.255 destination 192.168.0.0 0.0.255.255 // 内网互访的网段
#
acl number 3005
rule 1 permit ip source 192.168.50.0 0.0.0.255 destination 192.168.0.0 0.0.255.255 ///内网互访的网段
#
traffic classifier cl40 operator and
if-match acl 3004
traffic classifier cl50 operator and
if-match acl 3005
#
traffic behavior be10
traffic behavior be20
#
traffic policy vlan10 ///新增加内网互访的策略名称
classifier cl10 behavior be10 ///新增加内网互访的策略
classifier vlan10 behavior vlan10 ///你原来的策略
traffic policy vlan20 ///你原来的策略名称
classifier cl20 behavior be20 ///新增加内网互访的策略
classifier vlan20 behavior vlan20 ///你原来的策略
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论