对齐方式 靠左 居中 靠右 防火墙旁挂核心,核心上做pbr引流到防火墙,发现acl未匹配,在防火墙上查看匹配数据的策略未生效,无匹配值。
对齐方式 靠左 居中 靠右 防火墙旁挂核心,核心上做pbr引流到防火墙,发现acl未匹配,在防火墙上查看匹配数据的策略未生效,无匹配值。
最佳答案
您好,请知:
1、需要将策略路由应用到相应的VLAN网关上。
2、同时确保核心到防火墙路由可达。
3、最后需确认ACL是否已绑定好相应的IP地址段、协议等规则。
4、以下是S7500E的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Switches/Catalog/S7500E/S7500E/
(0)
您好,策略调用的相应的vlan上,防火墙和核心是可达的,acl也绑定了相应的vlan,[SYYYCORE]display acl all Advanced IPv4 ACL 3001, 0 rule, ACL's step is 5, start ID is 0 Advanced IPv4 ACL 3010, 3 rules, ACL's step is 5, start ID is 0 rule 5 permit ip source 10.91.57.0 0.0.0.255 destination 10.0.0.0 0.0.0.255 rule 10 permit ip source 10.91.57.0 0.0.0.255 destination 10.91.59.0 0.0.0.63 rule 15 permit ip source 10.91.57.0 0.0.0.255 [SYYYCORE]display ip policy-based-route Policy name: 10 node 10 permit: if-match acl 3010 apply next-hop 10.91.63.230 direct Policy name: 3222 node 10 permit: if-match acl 3220 apply next-hop 10.91.63.230 Policy name: 3999 node 10 permit: if-match acl 3999 apply next-hop 10.91.63.226 direct [SYYYCORE-Vlan-interface10]display this # interface Vlan-interface10 description POS-ALL ip address 10.91.57.1 255.255.255.0 ip policy-based-route 10 然后通过终端去测试 发现acl并没有匹配到数值,防火墙对应策略也没有匹配到相应流量
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,策略调用的相应的vlan上,防火墙和核心是可达的,acl也绑定了相应的vlan,[SYYYCORE]display acl all Advanced IPv4 ACL 3001, 0 rule, ACL's step is 5, start ID is 0 Advanced IPv4 ACL 3010, 3 rules, ACL's step is 5, start ID is 0 rule 5 permit ip source 10.91.57.0 0.0.0.255 destination 10.0.0.0 0.0.0.255 rule 10 permit ip source 10.91.57.0 0.0.0.255 destination 10.91.59.0 0.0.0.63 rule 15 permit ip source 10.91.57.0 0.0.0.255 [SYYYCORE]display ip policy-based-route Policy name: 10 node 10 permit: if-match acl 3010 apply next-hop 10.91.63.230 direct Policy name: 3222 node 10 permit: if-match acl 3220 apply next-hop 10.91.63.230 Policy name: 3999 node 10 permit: if-match acl 3999 apply next-hop 10.91.63.226 direct [SYYYCORE-Vlan-interface10]display this # interface Vlan-interface10 description POS-ALL ip address 10.91.57.1 255.255.255.0 ip policy-based-route 10 然后通过终端去测试 发现acl并没有匹配到数值,防火墙对应策略也没有匹配到相应流量