acl部分
acl number 3887
description locl2local
rule 10 permit ip source 10.39.0.0 0.0.255.255 destination 10.39.0.0 0.0.255.255
acl number 3888
description yidong
rule 9 permit ip source 10.39.99.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 10 permit ip source 10.39.230.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 11 permit ip source 10.39.231.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 12 permit ip source 10.39.232.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
acl number 3999
description dianxin
rule 9 permit ip source 10.39.66.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 10 permit ip source 10.39.100.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 11 permit ip source 10.39.102.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 12 permit ip source 10.39.105.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 13 permit ip source 10.39.104.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
rule 14 permit ip source 10.39.107.0 0.0.0.255 destination 10.0.0.0 0.255.255.255
policy-based-route yidong permit node 10
if-match acl 3887 调用3887什么意思
policy-based-route yidong permit node 15
if-match acl 3888 调用3888什么意思
apply ip-address next-hop 10.39.65.5
# 是先匹配3887在匹配3888吗 ,扔到吓一跳到10.39.65.5
policy-based-route dianxin permit node 20
if-match acl 3887 调用3887什么意思
policy-based-route dianxin permit node 25
if-match acl 3999 调用3999什么意思
apply ip-address next-hop 10.39.65.1
以上acl 和策略路由没看明白,请大神给我分析一下以上策略路由是什么意思实现的什么功能??????????
(0)
最佳答案
策略路由:
策略路由的应用对于你的疑问、
1、对于应用if-match 匹配acl的流量、并未设置动作、(没有配置下一跳)、这个指的是,当流量匹配到3887 的acl、源到目的、不进行策略转发、而是按照本地的路由表进行转发、这种配置用于在本地内网中基于源的策略路由匹配后,保证内网之间的网段互访的流量不匹配策略路由,因为策略路由的优先级高于路由表,如果直接扔到下一跳会造成内网之间的网段互访不通,所以要先配置一个节点用于匹配内网流量而不设置下一跳;
2、在匹配acl3888 的流量直接按照策略路由进行转发;
==
下一条策略路由同理;
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论