#
acl advanced 3010
rule 0 permit ip source 10.137.10.0 0.0.0.255 destination 10.137.0.0 0.0.31.255
rule 5 permit ip source 10.137.0.0 0.0.31.255 destination 10.137.10.0 0.0.0.255
#
policy-based-route op-redirect permit node 10
if-match acl 3010
apply next-hop 10.137.0.22
#
配置策略路由匹配3010的改吓一跳,这里只配置了node10改写3010流量的下一跳, 除此之外的流量呢,默认怎么处理,需不需要配置一个node99放行其他流量
不需要配置额外的节点(如node 99)来放行其他流量。 你当前的配置已经实现了目标功能。
对于未被acl 3010匹配的流量,H3C策略路由(Policy-Based Routing, PBR)的默认行为是根据普通路由表(RIB)进行转发。
匹配规则是“顺序优先”:PBR的策略由多个节点(Node)组成。设备按节点编号从小到大(优先级从高到低)的顺序,逐一匹配每个节点的规则。一旦匹配成功,即执行该节点定义的动作,不再继续匹配后续节点。
默认动作是“查找路由表”:当一个数据包经过策略路由的处理流程后,如果它没有匹配上任何一个策略节点,系统将放弃策略路由,转而使用普通的路由表来指导报文的转发。
在你当前的配置中,node 10用于匹配acl 3010并执行apply next-hop动作。因此,只有符合acl 3010的特定流量会走10.137.0.22这一跳,而其他所有流量都会自动交由系统路由表处理,实现你“默认放行”的需求。
虽然当前配置逻辑上没有问题,但从生产环境的可读性和可维护性角度,强烈建议你在策略末尾显式添加一个放行的空节点:
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论