有两台路由器 一台防火墙,一台核心交换机,网关都在核心交换机上
有个单独的内网IP 192.168.0.0段需要走路由器二
这个策略路由是在核心交换机上做吗
acl advanced 3000
rule 0 permit ip source 192.168.0.0 0.0.0.255
policy-based-route neiwang node 5
if-match acl 3000
apply next-hop 10.1.1.2 (路由器二的地址)
quit
int vlan 10 (设备10.1.1.0的管理vlan,因为在接防火墙的那个上行口没有IP polic那个配置)
ip policy-based-route neiwang
quit
这样做的话192.168那个段会走10.1.1.2那个路由器出去吗?
交换机写了两条默认路由 192.168走二路由的那个优先级是70 所以现在其他网段是走路由一的
(0)
最佳答案
根据你提供的配置,让我们一步一步分析一下:
首先,你有两台路由器和一台防火墙,网关都在核心交换机上。你想让单独的内网IP段(192.168.0.0/24)走路由器二(10.1.1.2)。
你在核心交换机上配置了一个策略路由。让我们看一下这个配置:
acl advanced 3000
rule 0 permit ip source 192.168.0.0 0.0.0.255
policy-based-route neiwang node 5
if-match acl 3000
apply next-hop 10.1.1.2
这个策略路由会匹配源IP地址为192.168.0.0/24的流量,并将其发送到下一跳地址10.1.1.2(路由器二)。
接下来,你在VLAN 10上配置了策略路由:
int vlan 10
ip policy-based-route neiwang
这意味着VLAN 10上的流量将根据策略路由进行处理。
现在来回答你的问题:192.168.0.0/24的流量是否会走10.1.1.2(路由器二)?
最后,你提到交换机上有两条默认路由。其中192.168.0.0/24走路由器二的优先级是70。因此,其他网段现在将走路由器一。
如果你的配置正确,那么192.168.0.0/24的流量应该会走10.1.1.2(路由器二)。请确保你的路由器和交换机的配置正确,并验证一下。如果有其他问题,请随时告知!🙂
(0)
需要在192.168.0.0的网关接口下应用pbr才会生效。
(0)
好的 已更改 其他步骤没错的吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明