县局采用3016路由器,现在用了4个接口: 2条专线到中心机房:一个电信用eth0/1,另一个联通用eht2/0(互备电信作为主线路,采用ospf动态路由),和1条电路eth0/2接互联网。 另外有eth0/0接县局交换机。 要求:1.互联网的电路只给10.21.152.50这一个终端使用 2.该县局其他终端无论上外网还是内网都走两条专线,到中心机房。 问题现象:目前电信的座位主线路,做策略路由断掉后自动切不到联通,我怀疑我的策略路由做的有问题 求解决方案,或者策略路由的具体配置,我怀疑我的策略路由做的有问题
县局采用3016路由器,
现在的情况:
现在用了4个接口: 2条专线到中心机房:一个电信用eth0/1,另一个联通用eht2/0(互备电信作为主线路,采用ospf动态路由),和1条电路eth0/2接互联网。 另外有eth0/0接县局交换机。
要 求:
1.互联网的电路只给10.21.152.50这一个终端使用
2.该县局其他终端无论上外网还是内网都走两条专线,到中心机房。
问题现象:目前电信的座位主线路,做策略路由后,电信断掉后自动切不到联通,或者需要等10多分钟。
求解决案例方案,或者策略路由的具体配置,我怀疑我的策略路由做的有问题
(0)
最佳答案
PC-10.21.152.50----10.21.152.254 路由器1 1.1.1.2 ----1.1.1.1 路由器2
在路由器1上配置如下策略路由
acl number 3001
rule 0 permit ip source 10.21.152.50 0
#
policy-based-route aaa permit node 1
if-match acl 3001
apply ip-address next-hop 1.1.1.1 //1.1.1.1是公网出口的下一跳
#
interface gigabitethernet 0/0
ip address 10.21.152.254
ip policy-based-route aaa //下发到内网口上
对端路由器2上也要有回来的路由,但是如果路由器1是一个出口路由器,1.1.1.2接口上配置了nat的话,路由2上,就不用配置到10.21.152.50的回程路由了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论