# policy-based-route aaa permit node 0
if-match acl 2000 apply
ip-address next-hop 10.37.0.10
#
interface Vlan-interface200
ip address 10.37.3.254 255.255.255.0
ip policy-based-route aaa
#
Vlan1 10.37.0.1
Vlan2 10.37.0.9
Vlan20 10.37.20.254
Vlan100 10.37.1.62
Vlan200 10.37.3.254
求助
(0)
最佳答案
acl 2000看下是不是写的有问题,是不是匹配了vlan互访的流量呢
(0)
acl number 2000 rule 2 permit source 10.37.3.0 0.0.0.255 rule 10 permit source 10.37.3.30 0 rule 11 permit source 10.37.3.31 0 rule 12 permit source 10.37.3.20 0
是不是 加个rule 100 deny
哪个地址ping哪个地址不通啊,ping网关通不通呢
把acl的rule 2删除试试
rule 100 denyacl number 2000
rule 2 permit source 10.37.3.0 0.0.0.255
rule 10 permit source 10.37.3.30 0
rule 11 permit source 10.37.3.31 0
rule 12 permit source 10.37.3.20 0
(0)
ACL写的有问题,把基础ACL 换成高级acl,deny掉源内网的网段、到目的内网的网段,使访问内网的数据不匹配那个下一跳,这样内网路由就不受影响了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
把acl的rule 2删除试试