网关在路由器上,加策略路由前下方交换机到路由器的网关是没问题的,但是加上策略路由后就到不了网关了,这个大概是什么原因导致的呢,acl里面也放通了源地址
另一个三层子接口只是改了一个vlan和地址就可以。这种情况是什么原因导致的呢?
此时交换机到路由器是通的
加上后不通
策略路由:
(0)
最佳答案
楼上说得对。
PBR匹配内网流量,就会按照PBR转发,不会按照直连路由处理,所以ping网关的报文按照PBR扔给172.16.0.9了。
需要单独写一个PBR节点,匹配来自内网192.168.6.0段的流量,不扔给172.16.0.9,可以是deny节点,也可以是permit节点但是不写apply next hop。
有一点可能有点奇怪,如果你在acl 3101里面新增一条rue 1 deny source 192.168.6.0,这样不行,因为deny对于PBR节点来说,也认为是“匹配”了,还是会按PBR转发,这里可能与人的直观理解不一样
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明