组网实例
学校现有MSR30-40路由器一台, 两个外网出接口: 电信带宽100M IP 117.40.171.98/26 网关117.40.171.65 移动带宽200M IP 223.83.248.73/26 网关223.83.248.65 网络连接:学校所有的VLAN网络连接到核心交换机 S5500,再到路由出去。 现要配置成双线出口,实现全局负载均衡。想请问路由器里如何做?(最好有比较完整的命令配置步骤) 十分感谢!
(0)
最佳答案
这个需要在路由器上做PBR 如下:
policy-based-route p1 permit node 1
if-match acl 2001
apply default-next-hop 1.1.1.1 /第一条专线的下一跳/
policy-based-route p1 permit node 2
if-match acl 2002
apply default-next-hop 2.1.1.1 /第二条专线的下一跳/
policy-based-route p1 permit node 3
if-match acl 2003
apply default-next-hop 3.1.1.1 /第三条专线的下一跳/
acl number 2001
rule 1 permit source 192.168.1.0 0.0.0.255
rule 100 deny
acl number 2002
rule 1 permit source 192.168.2.0.0 0.0.0.255
rule 2 deny
acl number 2003
rule 1 permit source 192.168.3.0.0 0.0.0.255
rule 2 deny
acl number 2000 (将ACL 2000 应用到3个wan口做acl转发,nat out 2000)
rule 1 permit source 192.168.1.0 0.0.0.255
rule 2 permit source 192.168.2.0 0.0.0.255
rule 3 permit source 192.168.3.0 0.0.0.255
interface GigabitEthernet0/0 (在路由器lan口应用该策略,)
description link-lan
ip policy-based-route p1
这是个三条外线的案例,如果你两条外线,policy-based-route p1 permit node 3 这条和这条相关的acl不用配置
(0)
policy-based-route p1 permit node 1 if-match acl 2001 apply default-next-hop 1.1.1.1 上述是创建pbr的命令语句吗?
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论