想实现 匹配acl 3057的ip网段下一跳 102.2
匹配acl 3055 的ip网段下一跳102.253
如果有两个acl都不匹配的,走默认路由下一跳102.2
关于配置如下
policy-based-route ceshi permit node 10
if-match acl 3057
apply default-next-hop 100.100.102.2
policy-based-route ceshi permit node 15
if-match acl 3055
apply default-next-hop 100.100.102.253
acl number 3055
rule 0 permit ip source 10.254.3.0 0.0.0.15
acl number 3057
rule 0 permit ip source 10.254.4.0 0.0.0.15
问题是1 : policy-based-route ceshi permit node 10还是用policy-based-route ceshi node 10 ,这两种有什么区别?
问题2 :要不要再配置一条空policy-based-route ceshi ,放过其它未被acl匹配的网段。
(0)
问题是1 : policy-based-route ceshi permit node 10还是用policy-based-route ceshi node 10 ,这两种有什么区别?
默认就是permit,这是思科的命令
问题2 :要不要再配置一条空policy-based-route ceshi ,放过其它未被acl匹配的网段。
要的,acl写ANY即可
(0)
问题1:两种写法效果一样
问题2:如果两个acl都不匹配走102.2的话可以直接这样做
policy-based-route ceshi permit node 10
if-match acl 3055
apply default-next-hop 100.100.102.253
policy-based-route ceshi permit node 15
apply default-next-hop 100.100.102.2
匹配acl3055的走102.253,剩下的都走102.2
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论