用戶現在有三條線路,移動電信和聯通,默認路由是走電信出去的,現在內網網段有個10.10.1.0/24,配置了策略路由10.10.1.1-1.10走聯通線路出去,這個是可以的。但是後麵又加了一條策略路由讓10.10.1.20-30走移動的出去,沒有生效。
1.設備支不支持這樣做?
2.沒生效大概是什麼原因?
(0)
最佳答案
支持的,還是配置有問題,檢查下配置吧
1. 可通過配置多個策略路由節點實現不同IP段走不同出口。例如:
policy-based-route PBR permit node 10
if-match acl 3001 //匹配10.10.1.1-1.10的ACL
apply next-hop 聯通出口IP
policy-based-route PBR permit node 20
if-match acl 3002 //匹配10.10.1.20-30的ACL
apply next-hop 移動出口IP
2. 未生效的可能原因:
acl advanced 3002
rule 0 permit ip source 10.10.1.20 0.0.0.15 //掩碼需覆蓋20-30範圍
建議排查步驟:
display policy-based-route
查看策略路由的匹配統計。debugging ip packet
和 debugging policy-based-route
跟蹤流量路徑。(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論