防火墙连接多出口(移动、联通、市政专网),下联核心交换,中间通过一条链路三层互联,要求用户网段172.16.7.0和104.0默认从移动出口上网,当移动出现问题时自动切到联通网络,另外 172.16.9.122 要求走市政专网
目前已经做好策略路由,但是走市政专网的策略路由和走移动网络的策略路由是两个,下联口上已经应用走市政的策略路由,走移动的策略如何应用?
目前测试,都从联通出口上网的
Policy-based-route dzzwww permit node 10 走专网的策略
If-match acl 2003
Apply next-hop 15.8.126.X
Policy-based-route fenliu permit node 0 下一跳为移动的策略
If-match acl 2001
Apply next-hop 120.224.X.1
Interface g 1/0/1 联通出口
Port link-mode route
Desc to liantong
Ip add 60.211.176.X 255.255.255.252
Nat outbound 3000
Inter g 1/0/2 移动出口
Port link-mode route
Desc to yidong
Ip add 120.224.X.X 255.255.255.240
Nat outbound
Inter g 1/0/15 下联核心交换机端口
Port link-mode route
Des to S7503E
Ip add 172.16.99.1 255.255.255.0
Ip policy-based-route dzzwww
Ip route-static 0.0.0.0 0.0.0.0 120.224.X.1 移动的默认路由
Ip route-static 0.0.0.0 0.0.0.0 60.211.176.X track 1 preference 50 联通的默认路由
Acl basic 2001
Des fenliu
Rule 0 permit source 172.16.7.0 .0.0.0.255
Rule 5 permit source 172.16.104.0 0.0.3.255
Acl basic 2002
Des zhengwuzhuanwang
Rule 0 permit source 172.16.9.117 0
Acl basice 2003
Des zhengwuwaiwangzhuanyong
Rule 0 permit source 172.16.9.122 0
(0)
最佳答案
Policy-based-route dzzwww permit node XXX(节点ID)
在Policy-based-route dzzwww 后面把分流的策略移复制一份过来
然后看分流策略是有没有其它用处 如果没有则可以删除了
(0)
把分流的策略移到dzzwww里面,dzzwww里面就是同时包含走专网和分流的策略嘛
是这样嘛,这样的话,我在接口应用dzzwww,就都能生效了对吧 Policy-based-route dzzwww permit node 10 走专网的策略 If-match acl 2003 Apply next-hop 15.8.126.X Policy-based-route dzzwww permit node 20 下一跳为移动的策略 If-match acl 2001 Apply next-hop 120.224.X.1
嗯,好的,谢谢,我直接在创建个dzzwww node 20在里面把走移动的加进去就可以了吧
嗯,好的,我试试去
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯,好的,我试试去