H3C ER8300G2-X路由器,配置了多个VLAN。配置策略路由之后可以ping通网关,VLAN下设备的IP地址无法ping通,这个路由器不能配置ACL
这个目的地址的网段应该怎么填写?如果写WAN1的IP地址,这个策略路由就不生效,只能写0才能生效
(0)
目的网段写明细
(0)
那就再加一个内网匹配的
目的网段写明细,策略路由没有生效
那就再加一个内网匹配的
您好,目的地址能确定吗?
能确定就写明细
如果不能确定,需要配置出入站策略
(0)
目的网段写明细,策略路由没有生效
目的网段写明细,策略路由没有生效
如果配置基于源地址的策略路由;
由于策略路由优先级高于路由表中的路由;
当路由匹配到源地址的数据包会根据策略路由直接转发至外网口、而不匹配直连路由向内网转发;
因此需要再你配置的策略路由之前添加空节点;源为内网地址段目的地址为内网地址段;不指定动作;
表示内网之间转发、不匹配策略路由;
如果不设置动作,则匹配到的数据转发时根据路由表来进行转,且不再匹配下一节点,配置这个节点的作用是实现内网不同网段之间互访的流量不匹配策略路由,达到可以互访的目的。
你试一下、
(1)
正常配置、选择禁用模式;源目都为内网试一下啊
按照上图配置策略路由的图片,源地址写内网网段192.168.20.0-255.255.255.0,目的地址写内网网段192.168.21.0-255.255.255.0,出接口WAN1,不强制,配置完成后还是无法ping通
不选择出口、或者指定内网口、你把源地址也具体一些、试试
不选择出口,不让确定
还没有内网口可以选择,只有外网口
正常配置、选择禁用模式;源目都为内网试一下啊
您好,请知:
策略路由不生效,以下是排查要点,请参考:
1、检查基础网络是否可以正常可达。
2、检查是否有路由器的防火墙出入站规则进行拦截。
3、检查策略路由配置的源IP、出接口、下一跳地址是否准确。
4、检查策略路由是否调用到了正确的端口。
5、检查是否有优先级更高的路由导致不走策略路由了。
6、升级路由器的软件版本到最新。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明