两台路由器R1和R2,一台核心交换机,两个内网地址段,172.16.1.0网段属于vlan 11和172.16.2.0网段属于vlan 21,核心交换机配置一条默认路由ip route-static 0.0.0.0 0.0.0.0 1.1.1.1,另外想让172.16.2.8地址走2.2.2.1上网,目前策略路由配置之后,172.16.2.8走2.2.2.1出去了,但是172.16.1.0网段在内网无法访问172.16.2.8
配置如下
acl number 3063
rule deny ip source 172.16.2.8 0 destination 172.16.1.0 0.0.0.255
rule permit ip source 172.16.2.8 0
quit
policy-based-route BD permit node 5
if-match acl 3063
apply next-hop 2.2.2.1
quit
interface vlan 11
ip address 172.16.1.1 255.255.255.0
quit
interface vlan 21
ip address 172.16.2.1 255.255.255.0
ip policy-based-route BD
quit
ip route-static 0.0.0.0 0.0.0.0 1.1.1.1

rule deny ip source 172.16.2.8 0 destination 172.16.1.0 0.0.0.255
你这句就已经匹配了,所以172.16.2.8到172.16.1.0的数据不会再处理了。
你这样改:
新增一个ACL 和一个节点
3XXX rule ip source 172.16.2.8 0 destination 172.16.1.0 0.0.0.255
policy-based-route BD permit node X
if-match acl 3XXX

感谢标注,我再试试
感谢标注,我再试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明