HCIP-6.11 策略路由配置

数通

(1)分类 (2)动作 (3)关联 (4)调用

acl 3008
 rule 5 deny ip sou 192.168.3.0 0.0.0.255 destination 192.168.0.0 0.0.255.255
 # 如上,vlan3网段访问内网时,不要使用策略路由重定向到电信PPPoE线路
 rule 10 permit ip sou 192.168.3.0 0.0.0.255

(1)分类

traffic classifier VLAN_3
 if-match acl 3008

(2)动作

traffic behavior VLAN_3
 redirect int dialer 1  # dialer 拨号器

(3)关联

traffic policy AA
 classifier VLAN_3 behavior VLAN_3

(4)调用

int g0/0/0
 traffic-policy AA inbound
int g0/0/1
 traffic-p AA indound

因为eNSP模拟器BUG可能无法实现:

1.策略路由匹配

traffic behavior VLAN_3
 redirect int dialer 1 # 模拟器不支持,可以配置,但无效

2.

traffic behavior VLAN_3
 redirect next-hop 13.1.1.2
 # 如果想要生效,本路由器ARP缓存表中必须有13.1.1.2的MAC
 # 真机ARP表中没有MAC会去请求,模拟器不会请求下一跳的MAC地址

 #
dis arp biref  # 查看缓存表

清空ARP表

<R1>reset arp dynamic

ping 13.1.1.2 ARP表中有MAC地址,策略路由就会生效

版权声明:本文为下一朵云发布文章,转载请附上原文出处链接和本声明。
本文链接:https://www.orcy.net.cn/3921.html

​ 广告:HCIE-Security认证课程辅导资料(付费)

暂无评论

发表评论

电子邮件地址不会被公开。 必填项已用*标注