有vpn
专线做vpn 有核心交换机
最佳答案
策略路由中应该要排除掉ipsec数据,可以匹配ipsec vpn使用的协议端口,匹配ipsec vpn的端口走静态接口出去
acl ad 3111 //匹配ipsecvpn协议端口
rule 1 permit udp destination-port eq 500
rule 2 permit udp destination-port eq 4500
policy-based-route wifi permit node 0 //0优先于1和2
if-match acl 3111
不指定出接口或者下一跳设备就会匹配默认路由ip route-static 0.0.0.0 0.0.0.0 124.165.253.21
(0)
那意思就是把这个acl3111策略路由node0做上
(0)
配上了,但是还是不行只有个别ip能走dialer1
除中文和符号//外,第三行到第7行都要配
我小白,大神能否告下后面那个 eq500 eq 4500 参数是什么
node 0,if-math acl3111出口只能是 一个吧指定哪个,dialer1 VLAN1000 还是gth 0/4
评论里面有,就是ipsec vpn的端口号,
不用指定出接口,不指定出接口或者下一跳就是匹配默认路由
配上了,但是还是不行只有个别ip能走dialer1
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我小白,大神能否告下后面那个eq500eq4500参数是什么