核心上有2条链路分别连接不同的出口设备,核心交换机的默认路由为出口设备A,策略路由匹配172.16.1.2后nexhop为设备B。这样配置后所有设备上外网正常,但是策略路由中的内网地址172.16.1.2,其他内网主机无法访问了。核心带所有核心的源地址都能ping同,业务PC不能ping通172.16.1.2
配置如下
# policy-based-route YCYL permit node 1
if-match acl 2222
apply next-hop 10.10.10.204
#
Basic IPv4 ACL 2222, 2 rules,
rule 10 permit source 172.16.1.126 0
rule 100 deny
#
interface Vlan-interface10
ip address 172.16.1.1 255.255.255.0
ip policy-based-route YCYL
(0)
最佳答案
rule 10 permit source 172.16.1.126 0
在rule10之前加一条deny 这个段到其它内外段的rule
(1)
您好,其他内外段,是指172.16.1.126以外的IP还是 出口B防火墙的对内IP
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
哪些流量不需要匹配pbr,就划在node编号小的那个acl里面,这样流量进来就直接匹配路由转发了