PC3ping不通PC4,這兩個主機都可以通PC5
vlan 3 to 4
#
policy-based-route vlan3 permit node 1
if-match acl 3000
apply next-hop 1.1.1.2
#
ip route-static 0.0.0.0 0 1.1.1.2
#
acl advanced 3000
rule 5 permit ip source 192.168.3.0 0.0.0.255
#
interface Vlan-interface3
ip address 192.168.3.1 255.255.255.0
ip policy-based-route vlan3
#
interface Vlan-interface4
ip address 192.168.4.1 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-mode route
ip address 1.1.1.1 255.255.255.252
#
interface GigabitEthernet1/0/2
port link-mode bridge
port access vlan 3
#
interface GigabitEthernet1/0/3
port link-mode bridge
port access vlan 4
(0)
最佳答案
把下一跳已經強製更改了 會不通的 ,在寫一個acl 放通3訪問4 的 在pbr中加一個節點放在前麵
(0)
試過了,還是不通
試過了,還是不通
加條命令試下
policy-based-route vlan3 permit node 2
(0)
也是過了,還是不行
也是過了,還是不行
修改一下acl advanced 3000的rule 5,給它指定目的地址。
策略路由比其他路由優先,如果隻是指定源地址會導致所有PC3的三層通信都被策略路由強製引向1.1.1.2。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
麻煩采納一下,謝謝