S5600-SI 交换机 Release 3116
pc端通过交换机请求tcp外网连接(如443端口);
交换机需要将该端口数据包通过acl过滤,在策略路由中应用acl并将过滤数据转发至next-hop 的ip,并希望实现通过该ip机做转发,与外网互通。
目前交换机测试acl是可以单独过滤的,但应用策略路由到vlan后,就无法实现,该交换机的策略路由只能应用于vlan或本地转发,
请求可以实现吗?应该如何配置,我是否忽略了一些地方。
(0)
最佳答案
你的acl是匹配到这个tcp报文,然后将该报文通过PBR指向固定的下一跳,是实现这个吗
(0)
是的,但是这个下一跳需要是内网的ip
内网的IP指的是NAT这种的的内网吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
内网的IP指的是NAT这种的的内网吗