目前无线网段做了策略路由
核心交换机
int vlan 21
ip add 192.168.21.254 23
acl advanced 3100
rule 0 permit ip source 192.168.21.0 0.0.1.255
policy-based-route wifi node 5
if-match acl 3100
apply next-hop 192.168.21.253(路由器的地址)
有些无线终端需要访问内网的服务器,现在访问不通,现在加了一条空节点0
policy-based-route wifi node 0
if-match acl 3100
这样做有效吗
(0)
最佳答案
可以
acl匹配无线网段到服务器网段
(0)
做了这个空节点后好像无线就上不了网了,,
是0节点先做一条无线网段到服务器网段,在做一条去出口的节点吗
是的
有一个疑问,如果他先匹配到服务器网段的话他还会匹配去出口路由的节点吗
会的,acl只匹配的服务器网段,其他网段不受影响
我的意思是如果无线终端的设备目的是相出外网的话,但是第一个节点是访问服务器的节点,这样的话他走完一个节点流程的话他还有走第二个节点的流程吗
会的
还有我先问问空节点的解释,这是我从知了案例看到的,看他这个解释,他的意思是如果设置了空节点的话就不会匹配下一个节点了吗 不设置apply动作(如果不设置动作,则匹配到的数据转发时根据路由表来进行转,且不再匹配下一节点,配置这个节点的作用是实现内网不同网段之间互访的流量不匹配策略路由,达到可以互访的目的。
先设置一个node节点源地址+目的地址
(0)
目的就是你服务器地址段的
这个源是21段的,目的是谁
目的就是你服务器地址段的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
还有我先问问空节点的解释,这是我从知了案例看到的,看他这个解释,他的意思是如果设置了空节点的话就不会匹配下一个节点了吗 不设置apply动作(如果不设置动作,则匹配到的数据转发时根据路由表来进行转,且不再匹配下一节点,配置这个节点的作用是实现内网不同网段之间互访的流量不匹配策略路由,达到可以互访的目的。