要服务器的流量先经过防火墙(fw)然后流量从防火墙出来到核心交换机(3sw)再进入sw2到达pc终端。有什么方法!!!
(0)
最佳答案
您好,可以在交换机上引流做重定向到想要去的接口:
redirect命令用来为流行为配置流量重定向动作。
undo redirect命令用来恢复缺省情况。
【命令】
redirect { cpu | interface interface-type interface-number [ track-oap ] | next-hop { ipv4-add1 [ track track-entry-number ] [ ipv4-add2 [ track track-entry-number ] ] | ipv6-add1 [ track track-entry-number ] [ ipv6-add2 [ track track-entry-number ] ] } [ fail-action {discard | forward } ] }
undo redirect { cpu | interface interface-type interface-number | next-hop }
【缺省情况】
未配置流量重定向动作。
【视图】
流行为视图
【缺省用户角色】
network-admin
mdc-admin
【参数】
cpu:重定向到CPU。
interface:重定向到指定的接口。
interface-type interface-number:指定接口类型和接口编号。在IRF环境中,当IRF成员设备之间通过多个IRF物理端口互联时,不支持跨成员设备配置重定向到接口。即流量的入接口和重定向接口需要是同一成员设备上的接口。有关IRF的相关介绍请参见“虚拟化技术配置指导”中的“IRF”。
track-oap:重定向到内部业务接口或连接独立业务部件的接口,配置track-oap后,只有存在OAP Client且指定接口为内部业务接口或连接独立业务部件接口,才会执行重定向动作,否则,设备不执行该重定向动作。有关内部业务接口和连接独立业务部件接口的详细介绍,请参见“OAA配置指导”中的“OAP单板配置”或“OAP配置”。
next-hop:重定向到指定的下一跳。在配置重定向到下一跳的动作时,指定的下一跳地址必须路由可达,如果同时配置了优选和备选地址,则至少需要有一个地址路由可达,否则将导致重定向失败。在配置生效后,重定向功能会定期查询路由表,检查下一跳地址是否有效;如果配置了Track项,则通过Track检测结果来判断下一跳地址是否有效。如果检测到优选和备选地址均失效,则重定向到下一跳的动作将不再生效。
ipv4-add1:优选的下一跳IPv4地址。如果重定向到优选的IPv4地址失败,则会重定向到备选IPv4地址。
ipv4-add2:备选的下一跳IPv4地址。
ipv6-add1:优选的下一跳IPv6地址。如果重定向到优选的IPv6地址失败,则会重定向到备选IPv6地址。
ipv6-add2:备选的下一跳IPv6地址。
track track-entry-number:指定下一跳关联的Track项,优选和备选的地址可以分别指定不同的Track项。track-entry-number取值范围为1~1024。通过指定Track项,可实现与监测特性(如NQA、BFD)的联动,详情请参见“可靠性配置指导”中的“Track”。
fail-action:当下一跳的地址不存在时,对报文采取的处理动作。
discard:表示丢弃此报文。
forward:表示转发此报文。
【使用指导】
基于接口应用QoS策略时,本系列设备只支持在二层以太网接口下配置流量重定向动作。
同一个流行为中,不能同时配置重定向到指定的下一跳和重新标记报文的QoS本地ID值。
在同一个流行为中多次执行本命令,最后一次执行的命令生效。
【举例】
# 为流行为配置流量重定向动作,重定向到接口Ten-GigabitEthernet1/0/1。
<Sysname> system-view
[Sysname] traffic behavior database
[Sysname-behavior-database] redirect interface ten-gigabitethernet 1/0/1
【相关命令】
· classifier behavior
· qos policy
· traffic behavior
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论