網關在路由器上,加策略路由前下方交換機到路由器的網關是沒問題的,但是加上策略路由後就到不了網關了,這個大概是什麼原因導致的呢,acl裏麵也放通了源地址
另一個三層子接口隻是改了一個vlan和地址就可以。這種情況是什麼原因導致的呢?
此時交換機到路由器是通的
加上後不通
策略路由:
(0)
最佳答案
樓上說得對。
PBR匹配內網流量,就會按照PBR轉發,不會按照直連路由處理,所以ping網關的報文按照PBR扔給172.16.0.9了。
需要單獨寫一個PBR節點,匹配來自內網192.168.6.0段的流量,不扔給172.16.0.9,可以是deny節點,也可以是permit節點但是不寫apply next hop。
有一點可能有點奇怪,如果你在acl 3101裏麵新增一條rue 1 deny source 192.168.6.0,這樣不行,因為deny對於PBR節點來說,也認為是“匹配”了,還是會按PBR轉發,這裏可能與人的直觀理解不一樣
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明