交换机有双出口,默认走电信防火墙,个别地址走联通防火墙,配了策略路由后,走联通访问内网时用ACL排除,还是走默认路由,其他内网地址都可以,唯独默认路由的网关不通。百思不解,特来求助。
防火墙1:10.1.1.1
防火墙2:10.2.2.2
默认路由:0.0.0.0 0 10.1.1.1
策略路由:acl 3001 rule permit ip source 192.168.1.0 0.0.0.255
acl 3000 rule permit IP des 10.1.1.0 0.0.0.255
traf classifier 3001 if 3001
traf classifier 3000 if 3000
traf behav 3001 next-hop 10.2.2.2
traf behav 3000 perimit
qos policy 3000
c 3000 b 3000
c 3001 b 3001
qos vlan-policy 3000 vlan 3000 inbound
ping -a 192.168.1.1 10.1.1.1 ------地址全直连,不通
(0)
最佳答案
需要将访问默认路由网关的流量也排除掉
(0)
大佬,能否说的详细一些,在哪个ACL中deny?
大佬,能否说的详细一些,在哪个ACL中deny?
有回执路由,内容其他地址ping正常的是吧
(0)
感谢回答,但是你可能没看配置。
感谢回答,但是你可能没看配置。
acl里面把本地网段deny掉
(0)
大佬,能否说的详细一些,在哪个ACL中deny?
大佬,能否说的详细一些,在哪个ACL中deny?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢回答,但是你可能没看配置。