路由器上,连接互联网有两条线路,联通1.1.1.1,电信2.2.2.2。网内希望把wifi所在vlan300的流量导入电信线路,有线vlan200的流量导入联通线路,路由器到防火墙用路由模式一条线相连,路由上面策略路由该怎么做呢,我按照策略路由的配置说明做了以后不行,能给举一个类似这样的实例参考一下吗?
(1)
最佳答案
#
acl advanced 3000
rule 0 per ip sou x.x.x.x (wifi所在的地址段) 反掩码
#
acl advanced 3001
rule 0 per ip sou x.x.x.x (有线所在的地址段) 反掩码
#
policy-based-route aaa permit node 1
if-match acl 3000
apply next-hop 2.2.2.1 //电信网关地址
#
policy-based-route bbb permit node 1
if-match acl 3001
apply next-hop 1.1.1.2 //联通网关地址
#
interface vlan-interface 300 //进入到无线的接口下,下发aaa策略路由
ip policy-based-route aaa
#
interface vlan-interface 200 //进入到有线的接口下,下发bbb策略路由
ip policy-based-route bbb
(1)
vlan并不在路由器上,策略应用到端口上不行吗?
vlan没在路由器上的话,你这个vlan流量是从那个接口上来的,就用到那个接口下,如果是从56同一个物理口上来的,那pbr还要修改一下,不要bbb这个了,两个pbr都写到aaa里,一个是node 1,一个是node 2,然后把pbr aaa下发到56接受内网流量的接口上
好的,我尝试一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,我尝试一下