想要使用pbr对单独的一个ip地址修改下一跳并且不影响已经在正常运行的ip,该如何配置应用
所有设备经过一台交换机先接入一台内网的防火墙再接入外网的防火墙,现在单独的一台服务器不再经过内网的防火墙直连出外网的那台防火墙
(0)
acl number 3100
rule 10 permit ip source x.x.x.x 0
policy-based-route pbr permit node 10
if-match acl 3100
apply ip-address next-hop x.x.x.x
#
interface Vlan-interface118
ip address x.x.x.x 255.255.0.0
ip policy-based-route pbr
(0)
如果没有匹配上acl的ip是直接不参与pbr的规则,仍按照路由表正常转发的吧
不放心的话,你可以后面再加一条deny。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明