你好,原有一条100M宽带接入FE1/0(1.1.1.2/30),内网网关做在FE0/0(192.168.1.193/24)都在同一网段有IP跟MAC绑定,现在在FE1/2上新增一条50M宽带(2.2.2.2/30)想抠出来单独给几个办公室使用(192.168.1.192/29),但要求所有内网还能互相访问,新增了条路由192.168.1.192 255.255.255.248 2.2.2.1,并在FE1/2上开启了nat outbound,但是数据还是从默认路由0.0.0.0 0.0.0.0 1.1.1.1上走FE1/0出局,请教要怎么配置
(0)
最佳答案
要写策略路由,匹配源地址是192.168.1.192/29,目的地址是any的流量,再把这部分流量重定向到F1/2接口上。
# 定义访问控制列表。
# 定义5号节点,使匹配ACL 3101的任何,不做重定向,参考路由表转发。让内网用户能互访
# 定义10号节点,表示匹配ACL 3102的报文做策略路由处理,重定向到F1/2接口对端的地址。
[H3C-route-policy] apply ip-address next-hop F1/2口对端的地址
# 在以太网口上应用策略aaa。
(0)
非常感谢,今天测试已经可用了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
非常感谢,今天测试已经可用了