一个MSR3610-X1。两条外线,想让2口上网走1号外线,3口上网,走2号外线。请问有配置案例参考吗?
(0)
最佳答案
若内网用户有不同网段,需确保内网到用户的回程路由正确。
查看策略路由状态:
display policy-based-route [name ISP1]模拟流量测试:
tracert 8.8.8.8
应经过 100.1.1.1tracert 8.8.8.8
应经过 200.1.1.1nat outbound
,流量会自动匹配对应接口的NAT。以上配置实现端口级别的分流,满足用户需求。若需要基于IP的分流,则需调整ACL匹配源IP地址。
以下是针对 H3C MSR3610-X1 路由器实现基于端口的策略路由(源端口绑定出口线路)的详细配置案例:
acl advanced 3000
rule 0 permit ip ingress-interface GigabitEthernet2 # 匹配从GE2口进入的流量
acl advanced 3001
rule 0 permit ip ingress-interface GigabitEthernet3 # 匹配从GE3口进入的流量
# 创建策略路由1:强制GE2流量走联通线路
policy-based-route PBR_GE2 permit node 10
if-match acl 3000
apply next-hop 1.1.1.1 # 联通网关地址
# 创建策略路由2:强制GE3流量走电信线路
policy-based-route PBR_GE3 permit node 10
if-match acl 3001
apply next-hop 2.2.2.1 # 电信网关地址
interface GigabitEthernet2
ip policy-based-route PBR_GE2 # 在入方向应用路由策略
interface GigabitEthernet3
ip policy-based-route PBR_GE3
# 主路由:联通线路
ip route-static 0.0.0.0 0.0.0.0 1.1.1.1 preference 60
# 备份路由:电信线路
ip route-static 0.0.0.0 0.0.0.0 2.2.2.1 preference 70
# 联通线路NAT
acl basic 2000
rule 0 permit source ingress-interface GigabitEthernet2
interface GigabitEthernet0
nat outbound 2000
# 电信线路NAT
acl basic 2001
rule 0 permit source ingress-interface GigabitEthernet3
interface GigabitEthernet1
nat outbound 2001
# 查看策略路由状态
display policy-based-route PBR_GE2
# 检查端口流量走向
display interface GigabitEthernet2 # GE2流量应仅走GE0口
display interface GigabitEthernet3 # GE3流量应仅走GE1口
# 测试路径(从指定源端口tracert)
tracert -a 192.168.1.100 www.baidu.com # 假设192.168.1.100是GE2下PC
ingress-interface指令
MSR路由器支持直接按入端口匹配流量(无需依赖IP网段),这是实现的核心。
NAT与路由解耦
双默认路由作用
策略路由未匹配的流量(如管理口)默认走联通主线路,电信线路作为备份。
扩展性
如需更精细控制(如按协议分流),可扩展ACL规则:
acl advanced 3000
rule 0 permit ip ingress-interface GE2 destination-port eq 80 # GE2的HTTP走电信
rule 5 permit ip ingress-interface GE2 # 其他流量走联通
[MSR3610-X1]
|
+-------------+-------------+
| | |
[GE0:联通] [GE1:电信] [GE2] [GE3]
1.1.1.2/24 2.2.2.2/24 ├── 用户组1 ├── 用户组2
| | | (192.168.1.0/24) (192.168.2.0/24)
联通网关 电信网关
1.1.1.1 2.2.2.1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论