• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

7500E系列配策略路由,最后是应用哪上联端口还是所有下联口?

2018-09-26提问
  • 0关注
  • 1收藏,1311浏览
粉丝:0人 关注:1人

问题描述:

核心上联两台路由器走不同出口宽带。下联全部trunk口。。

那么我在配置策略路由时,不同源地址的主机走不同的出口上外网。那么我最后的Qos是应用到哪个接口上?所有下联的trunk口?还是上联的那两个接路由器的端口?

帮忙看一下我下面的配置对不?我应用在上联的端口上。

另外有应用在全局上的吗?好像打不出命令。

组网及组网描述:

# vlan 510 

 description fb1 

# vlan 520 

 description fb2 

# vlan 530 

 description fb3 

# vlan 540 

 description fb4 

# vlan 550 

 description fb5 

# vlan 1000 

 description 7503E-to-MSR 

# vlan 1001 

 description 7503E-to-ER

# interface Vlan-interface510 

 ip address 172.10.0.1 255.255.255.0 

 dhcp select relay 

 dhcp relay server-address  10.10.1.200   

# interface Vlan-interface520 

 ip address 172.20.1.1 255.255.255.0 

 dhcp select relay 

 dhcp relay server-address  10.10.1.200   

# interface Vlan-interface530

 ip address 10.10.1.1 255.255.255.0 

 dhcp select relay 

 dhcp relay server-address  10.10.1.200   

# interface Vlan-interface540 

 ip address 10.10.3.1 255.255.255.0 

 dhcp select relay 

 dhcp relay server-address  10.10.1.200   

# interface Vlan-interface550 

 ip address 10.20.0.1 255.255.0.0 

 dhcp select relay 

 dhcp relay server-address 10.10.1.200

#interface Vlan-interface1000 

 ip address 192.168.1.2 255.255.255.0 

# interface Vlan-interface1001 

 ip address 192.168.2.2 255.255.255.0


acl number 3100 

 rule 0 permit ip source 10.10.0.0 0.0.255.255 

 rule 5 permit ip source 10.20.0.0 0.0.255.255 

# acl number 3200 

 rule 0 permit ip source 172.10.0.0 0.0.255.255 

 rule 5 permit ip source 172.20.0.0 0.0.255.255

# traffic classifier toER operator and

 if-match acl 3200 

# traffic classifier toMSR operator and

 if-match acl 3100 

# traffic behavior toER 

 redirect next-hop 192.168.1.1 

# traffic behavior toMSR 

 redirect next-hop 192.168.2.1 

# qos policy aaaa 

 classifier toMSR behavior toMSR 

 classifier toER behavior toER

# interface Ten-GigabitEthernet1/0/1 

 port link-mode bridge 

 port link-type trunk 

 port trunk permit vlan all 

# interface Ten-GigabitEthernet1/0/2 

 port link-mode bridge

 port link-type trunk 

 port trunk permit vlan all 

……

#   

interface Ten-GigabitEthernet1/0/23  

port link-mode bridge 

 port access vlan 1000 

 qos apply policy aaaa inbound   

interface Ten-GigabitEthernet1/0/24  

port link-mode bridge 

 port access vlan 1001 

 qos apply policy aaaa inbound            

#   

ip route-static 0.0.0.0 0 192.168.1.1

最佳答案

粉丝:29人 关注:3人

应用在下联端口上,或者vlan,或者全局,的inbound方向。

我这样直接应用在上联口不对吗?怎么好像有效果呀。

zhiliao_NGlpJ 发表时间:2018-09-26

另外,如果应用到下联口,会不会影响到三层路由vlan间相互通信转发?

zhiliao_NGlpJ 发表时间:2018-09-26

怎么可能有效果,你匹配的是源ip,除非应用在上联口的outbound方向,你配置上联口的inbond不行的。

dayday_up 发表时间:2018-09-26

会的,所以你写acl的时候,写精细一点,哪些要重定向,不需要的那些会自动查路由表转发的。

dayday_up 发表时间:2018-09-26
回复dayday_up:

可是我是所有内网vlan都需要互访。但又要两个大段分不同的出口上外网。怎么写配置?

zhiliao_NGlpJ 发表时间:2018-09-26
回复zhiliao_NGlpJ:

写多一个cb对咯,if-match正常互访的源和目的ip,但是behavior不写动作。后面的cb对写if-match 所有源,不匹配目的ip,全部重定向。

dayday_up 发表时间:2018-09-26

流行为traffic behavior不是至少要写一个动作吗?不写动作那是要如何?留空?只命名?

zhiliao_NGlpJ 发表时间:2018-09-26
回复zhiliao_NGlpJ:

对,behavior下面的具体动作不写就行了。

dayday_up 发表时间:2018-09-26

看一下这样配行不行? acl number 3000 rule 0 permit ip destination 10.10.0.0 0.0.255.255 rule 0 permit ip destination 10.20.0.0 0.0.255.255 rule 0 permit ip destination 172.10.0.0 0.0.255.255 rule 0 permit ip destination 172.20.0.0 0.0.255.255 acl number 3100 rule 0 permit ip source 10.10.0.0 0.0.255.255 rule 5 permit ip source 10.20.0.0 0.0.255.255 # acl number 3200 rule 0 permit ip source 172.10.0.0 0.0.255.255 rule 5 permit ip source 172.20.0.0 0.0.255.255 # traffic classifier 3000 operator and if-match acl 3000 # traffic classifier toER operator and if-match acl 3200 # traffic classifier toMSR operator and if-match acl 3100 # traffic behavior 3000 # traffic behavior toER redirect next-hop 192.168.1.1 # traffic behavior toMSR redirect next-hop 192.168.2.1 # qos policy aaaa classifier 3000 behavior 3000 classifier toMSR behavior toMSR classifier toER behavior toER # qos apply policy aaaa global inbound # ip route-static 0.0.0.0 0 192.168.1.1

zhiliao_NGlpJ 发表时间:2018-09-26
1 个回答
zhiliao_NGlpJ 知了小白
粉丝:0人 关注:1人

看一下这样配行不行?

 acl number 3000 

rule 0 permit ip destination 10.10.0.0 0.0.255.255 

rule 0 permit ip destination 10.20.0.0 0.0.255.255 

rule 0 permit ip destination 172.10.0.0 0.0.255.255 

rule 0 permit ip destination 172.20.0.0 0.0.255.255 

acl number 3100 

rule 0 permit ip source 10.10.0.0 0.0.255.255 

rule 5 permit ip source 10.20.0.0 0.0.255.255 

# acl number 3200 

rule 0 permit ip source 172.10.0.0 0.0.255.255

 rule 5 permit ip source 172.20.0.0 0.0.255.255 

# traffic classifier 3000 operator and 

if-match acl 3000 

# traffic classifier toER operator and 

if-match acl 3200 

# traffic classifier toMSR operator and 

if-match acl 3100 

# traffic behavior 3000 

# traffic behavior toER 

redirect next-hop 192.168.1.1 

# traffic behavior toMSR 

redirect next-hop 192.168.2.1 

# qos policy aaaa 

classifier 3000 behavior 3000 

classifier toMSR behavior toMSR 

classifier toER behavior toER 

# qos apply policy aaaa global inbound 

# ip route-static 0.0.0.0 0 192.168.1.  

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明