MSR5620 接口下配置PBR,只能匹配中本路由器IP发起的流量进行PBR转发。由其他路由器转发过来的流量PBR无法标中,求解。
Policy name:
test node 10 permit:
if-match acl 3001
apply next-hop 10.4.62.2
Advanced IPv4 ACL 3001, 1 rule,
ACL's step is 5
rule 1 permit ip destination 27.123.9.0 0.0.0.255
interface Ten-GigabitEthernet2/0/4
port link-mode route
ip address 10.70.2.1 255.255.255.0
ip policy-based-route test
求解
(0)
最佳答案
配置上来看确实没问题,接口2/0/4下调用了PBR
PBR分为本地和接口下应用的,你这个接口下应用,只会对从接口进入的报文有效。现在你可以去确认下 第一是不是匹配这个ACL写错了,第二是不是匹配这个ACL的流量是从4接口入方向上来的 。
(0)
100%确定包从配置的T2/0/4口进来了,但是就是不执行PBR操作,ACL检查过,即使放行所有都没用
那就只剩下策略路由指定的下一条不可达了
下一跳跟路由器直连测试没问题。现在一个很明显的是,从这个路由器本身发起的流量比如Ping,telnet能够匹配中PBR被转发出去,但是从其他设备转发过来的流量就不会匹配中PBR
没有配本地PBR,我现在用的 Version 7.1.064, Release 0615P13,升到0707P15也不行
[H3C_10G]display ip policy-based-route local Local policy based routing is not enabled.
会不会跟快速转发有关?
配置真的没啥了,我在S5800一样配置,一点问题没有。
不过外部流量到我设备是这样一个路径, 外部流量通过T2/0/3口进到我路由器,然后我路由器通过T2/0/4查BGP路由将流量转发到一个服务器,服务器再把流量通过T2/0/4转发进来匹配PBR。 结果只有从路由器本地发起的流量可以触发PBR
奇怪的是,本地发起为啥快转不影响。 这版本快转又没法disable了测试,,,
你外部流量的接口上没有调用 PBR,直接走的路由表
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你外部流量的接口上没有调用 PBR,直接走的路由表