求助!!!!!!!!!!!!!!!!!!
做完策略路由后,内网互访不通
核心
vlan10,vlan30
双出口
172.16.0.1和172.16.0.11
默认路由从172.16.0.1出外网
座策略路由,vlan30从172.16.0.11出外网
vlan10终端可以ping通vlan30的IP
vlan30终端ping不通vlan10的IP
#
acl number 3000
rule 0 permit ip source 192.168.30.0 0.0.0.255
#
acl number 3001
rule 0 permit ip source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
#
policy-based-route server permit node 10
if-match acl 3001
# policy-based-route server permit node 20
if-match acl 3000
apply next-hop 172.16.0.11
#
interface Vlan-interface30
ip address 192.168.30.1 255.255.255.0
ip policy-based-route server
(0)
最佳答案
(0)
acl 3001再加一个permit
rule 0 permit ip source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255
rule 1 permit ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论