您好,請知:
以下是策略路由的配置說明,請參考:
與單純按照IP報文的目的地址查找路由表進行轉發不同,策略路由是一種依據用戶製定的策略進行路由轉發的機製。策略路由可以對於滿足一定條件(源地址和目的地址等)的報文,執行指定的操作(設置報文的下一跳和出接口等)。策略路由的匹配條件比普通路由更豐富,當需要按照報文的某些特征(如報文源地址和目的地址等)轉發到不同的網絡中時,可以配置策略路由功能。
策略路由的優先級會按照配置順序生效,即先配置的策略路由優先級高於後配置的策略路由。
策略路由的優先級可以自定義配置,取值越小優先級越高。
(1) 單擊導航樹中[高級選項/策略路由]菜單項,進入策略路由配置頁麵。
(2) 點擊<添加>按鈕,彈出新增策略路由列表對話框。
(3) 設置策略路由的匹配規則參數:
¡ 在“接口”配置項處,選擇策略路由適用的接口。
¡ 在“協議類型”配置項處,選擇匹配的協議類型,如果選擇了“協議號”,則需要輸入具體的協議編號。
如果協議類型指定為“TCP”或“UDP”,則需要設置匹配報文的源端口和目的端口。
¡ 在“源IP地址段”和“目的IP地址段”配置項處,設置匹配報文的源IP地址範圍和目的IP地址範圍。輸入地址段時,起始地址和結束地址間需要用短橫線連接,如“1.1.1.1-1.1.1.2”,如果隻指定一個地址,則起始地址和結束地址需要相同。如果在輸入地址段或者地址前添加“!”,則表示取反,即除此地址段或者地址外的其它的地址都匹配,如“!1.1.1.1-1.1.1.10”。
¡ 在“源端口”和“目的端口”配置項處,設置匹配報文的源端口和目的端口。如果在輸入端口號前添加“!”,則表示取反,即除此端口號外的其它的端口都匹配,如“!1-5000”。
¡ 在“生效時間”配置項處,設置匹配規則的時間組。
¡ 在“優先級”配置項處,設置策略路由的優先級。如果選擇“自定義”選項,則需設置具體的優先級。
¡ 在“出接口”配置項處,設置匹配規則的報文通過指定出接口轉發。
¡ 在“強製”配置項處,可以使策略路由在WAN口的端口狀態為外網未連通時強製生效。配置該參數時,可根據需要進行選擇:
- 若選擇“強製”選項,當WAN口的端口狀態為外網未連通時,則當前策略路由仍然會生效,轉發數據。
- 若未選擇“強製”選項,當WAN口的端口狀態為外網未連通時,則當前條策略路由不會生效。
¡ 在“是否啟用”配置項處,設置策略路由是否啟用。
¡ 在“描述”配置項處,輸入策略路由的描述信息,當某些策略用於特殊用途時,管理員可以配置描述信息,方便後續查詢使用。
(4) 點擊<確定>按鈕,完成配置。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論