# acl number 2000
rule 10 permit source 10.37.3.30 0
rule 11 permit source 10.37.3.31 0
rule 12 permit source 10.37.3.20 0
#
#
policy-based-route aaa permit node 0
if-match acl 2000 apply
ip-address next-hop 10.37.0.10
#
interface Vlan-interface200
ip address 10.37.3.254 255.255.255.0
ip policy-based-route aaa
#
Vlan1 10.37.0.1
Vlan2 10.37.0.9
Vlan20 10.37.20.254
Vlan100 10.37.1.62
Vlan200 10.37.3.254
其他地址不能访问 acl中的地址
(0)
最佳答案
10.37.3.30 31 20回包先回到网关,触发PBR到10.37.0.10,这个过程对吗,还是说不需要PBR指定通过路由直接走即可呢
(0)
估计还是PBR做的有问题,不应用PBR就是走路由,对一下PBR和路由的下一跳是否一致
是的是这个过程
如果确实需要PBR引流的话,那这样配置应该没问题,需要排查一下各自到各自的网关是否通,终端防火墙是否关闭
不在接口应用就通,
估计还是PBR做的有问题,不应用PBR就是走路由,对一下PBR和路由的下一跳是否一致
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明