• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

ls-7003e 兩條外線接到同一台交換機上

2024-06-06提問
  • 0關注
  • 0收藏,701瀏覽
粉絲:0人 關注:0人

問題描述:

有兩條外網線路各自接入不同的路由器,lan口分別為200.1 和300.1,都接到ls-7003e交換機,vlan1-10走200.1線路上網,vlan11-20走300.1線路上網;vlan1-20之間能互通。該如何配置。

最佳答案

粉絲:4人 關注:3人

需要配置策略路由來實現

核心交換機上做以下配置: 1. 創建兩個NQA分別探測兩個網關,Track1探測200.1的網關、Track2探測300.1的網關。 2. 創建兩條默認路由,到200.1的優先級為10 關聯Track 1,到300.1默認優先級。 3. 創建一個名為300.1的ACL 匹配vlan11-20 走300.1的流量,注意要提前把內網vlan之間訪問的流量給拒絕掉流量給拒絕掉。 例如: rule 0 deny ip source 10.0.0.0 255.0.0.0destnation 10.0.0.0 255.0.0.0 , rule 100 permit ip source any destnation any 4. 創建300.1的策略路由,if-match acl 300.1 ,下一跳設置為300.1 ,關聯track 300.1 以上4步就可以了。 正常情況下: 1. 默認vlan 1-10訪問互聯 走默認路由200.1上網,vlan之間也能互相通信。 2. vlan11-20 訪問互聯網的流量被策略路由生效,使用300.1。 vlan 11-20訪問 vlan 1-20的流量由於被acl 拒絕掉了不會觸發策略路由按正常路由表走,可以互相通信。 實現鏈路備份場景: 1. 200.1掛了,或者200.1的外線不通的時候,Track1 觸發,讓默認到200.1的默認路由消失,保障vlan 1-10 可以走300.1的默認路由來上網。 2. 300.1掛了,或者300.1的外線不通的時候,Track2觸發,讓PBR失效,vlan 11-20,可以走200.1默認路由來上網。

越ping越開心 發表時間:2024-06-07 更多>>

能說一下思路麼?

zhiliao_51kwUz 發表時間:2024-06-06

核心交換機上做以下配置: 1. 創建兩個NQA分別探測兩個網關,Track1探測200.1的網關、Track2探測300.1的網關。 2. 創建兩條默認路由,到200.1的優先級為10 關聯Track 1,到300.1默認優先級。 3. 創建一個名為300.1的ACL 匹配vlan11-20 走300.1的流量,注意要提前把內網vlan之間訪問的流量給拒絕掉流量給拒絕掉。 例如: rule 0 deny ip source 10.0.0.0 255.0.0.0destnation 10.0.0.0 255.0.0.0 , rule 100 permit ip source any destnation any 4. 創建300.1的策略路由,if-match acl 300.1 ,下一跳設置為300.1 ,關聯track 300.1 以上4步就可以了。 正常情況下: 1. 默認vlan 1-10訪問互聯 走默認路由200.1上網,vlan之間也能互相通信。 2. vlan11-20 訪問互聯網的流量被策略路由生效,使用300.1。 vlan 11-20訪問 vlan 1-20的流量由於被acl 拒絕掉了不會觸發策略路由按正常路由表走,可以互相通信。 實現鏈路備份場景: 1. 200.1掛了,或者200.1的外線不通的時候,Track1 觸發,讓默認到200.1的默認路由消失,保障vlan 1-10 可以走300.1的默認路由來上網。 2. 300.1掛了,或者300.1的外線不通的時候,Track2觸發,讓PBR失效,vlan 11-20,可以走200.1默認路由來上網。

越ping越開心 發表時間:2024-06-07
0 個回答

該問題暫時沒有網友解答

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明