三层上有 VLAN1 192.168.11.0 接口 11.201 ,VLAN3 192.168.10.0 接口10.200,为了 不同网段分流 目的VLAN1走 路由器11.254, VLAN2走二号路由器 10.253, 不同VLAN互通
建立了高级ACL3001 编号0 动作允许 匹配来源地址 192.168.11.0 /0.0.0.255 目的地址any IP协议类型256
编号5 动作拒绝 匹配来源地址 192.168.11.0 /0.0.0.255 目的地址192.168.10.0/0.0.0.255 IP协议类型256
建立了高级ACL3002 编号0 动作允许 匹配来源地址 192.168.10.0 /0.0.0.255 IP协议类型256
编号5 动作拒绝 匹配来源地址 192.168.10.0 /0.0.0.255 目的地址192.168.11.0/0.0.0.255 IP协议类型256
建立策略路由 结点1 匹配ACL3001 下一跳 192.168.11.254
建立策略路由 结点2 匹配ACL3002 下一跳 192.168.10.253 能实现VLAN1走 路由器11.254, VLAN2走二号路由器 10.253 ,但是11和10不能互通, 应该是直接出路由器了。 这个应该怎么解决呢? 互访我在ACL加了拒绝动作,不过好像没生效, 还是不能互访,应该怎么救呢? 谢谢
(0)
最佳答案
ACL 规则顺序要改变下,拒绝内网互访的规则需要放在第一条,编号设置为0,第二条规则设置允许匹配的内网网段
(0)
顺序互换了,VLAN间还是不通呢
不会啊,那再次换种方法,设置一个acl 3010,配置内网之间互访的流量,然后设置策略路由空节点,具体参考这个路由器配置策略路由的方法轻轻松松配路由:https://zhiliao.h3c.com/topic/huati/1247
兄弟,直接画拓扑,把配置粘贴出来。
(0)
web配置的,没有配置,不好意思,
web配置的,没有配置,不好意思,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不会啊,那再次换种方法,设置一个acl 3010,配置内网之间互访的流量,然后设置策略路由空节点,具体参考这个路由器配置策略路由的方法轻轻松松配路由:https://zhiliao.h3c.com/topic/huati/1247