核心上有两个网段有线网段和无线网段,现在做了策略路由,有线网走10.10.80.2 无线走10.10.80.3 之后通过防火墙走公网,刚开始在核心上两条优先级不同的默认路由,(当时NQA和track联动是正常的)
ip route-static 0.0.0.0 0 10.10.80.2 track 1
ip route-static 0.0.0.0 0 10.10.80.3 track 2 preference 70
但是有线和无线网段都走10.10.80.2 这边。
当把路由改成等价路由之后就会按策略路由走,有线走10.10.80.3 无线走10.10.80.2
ip route-static 0.0.0.0 0 10.10.80.2 track 1
ip route-static 0.0.0.0 0 10.10.80.3 track 2
按道理策略路由是不影响路由表的,用优先级不同的默认路由应该也是可以的。
策略路由如下
#
acl advanced 3000
rule 0 deny ip source 10.10.80.0 0.0.15.255 destination 10.0.0.0 0.0.15.255
rule 5 deny ip source 10.10.80.0 0.0.15.255 destination 10.1.0.0 0.0.0.255
rule 10 deny ip source 10.10.80.0 0.0.15.255 destination 10.1.254.0 0.0.1.255
rule 15 deny ip source 10.1.7.0 0.0.0.255 destination 10.0.0.0 0.0.15.255
rule 20 deny ip source 10.1.7.0 0.0.0.255 destination 10.1.0.0 0.0.0.255
rule 25 deny ip source 10.1.7.0 0.0.0.255 destination 10.1.254.0 0.0.1.255
rule 30 deny ip source 10.10.80.0 0.0.15.255 destination 168.33.48.0 0.0.0.255
rule 35 deny ip source 10.1.7.0 0.0.0.255 destination 168.33.48.0 0.0.0.255
#
acl advanced 3001
rule 0 permit ip source 10.10.80.0 0.0.15.255
rule 5 permit ip source 10.1.7.0 0.0.0.255
#
acl advanced 3002
rule 0 permit ip source 172.16.0.0 0.0.15.255
#
policy-based-route 123 deny node 5
if-match acl 3000
#
policy-based-route 123 permit node 10
if-match acl 3001
apply next-hop 10.10.80.2 track 1
#
policy-based-route 123 permit node 15
if-match acl 3002
apply next-hop 10.10.80.3 track 2
#
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
核心两条默认路由优先级一样(等价路由)策略路由就生效,优先级不同策略路由就不生效。