可以的
MSR路由器雙WAN口上網,WAN口1采用靜態地址,地址為1.1.1.1(網關1.1.1.254),WAN口2采用PPPoE撥號上網,撥號口為Dialer 1。內網有兩個網段,VLAN1網段為192.168.1.0/24,VLAN2網段為 192.168.2.0/24,網關都設置在MSR路由器上(VLAN1的網關為192.168.1.1,VLAN2的網關為192.168.2.1)。需要實現192.168.1.0/24網段通過撥號口WAN2上網,192.168.2.0/24網段通過固定地址接口WAN1上網。
# 路由器PPPOE撥號上網配置步驟請參考“2.1.1路由器外網使用PPPoE撥號方式配置方法” 章節中“MSR830-WiNet(V7)係列路由器使用PPPoE撥號方式上網(命令行)配置方法”案例, 路由器靜態地址上網配置步驟請參考“2.1.2路由器外網使用靜態地址方式配置方法”章節中“MSR830-WiNet(V7)係列路由器使用靜態地址方式上網(命令行)配置方法”案例
# 進入係統視圖,配置兩條默認路由,並且修改PPPoe撥號線路的默認路由優先級為80(默認路由優先級為60,值越大優先級越低),這樣內網流量會全部從固定地址接口WAN口1出去。
<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]ip route-static 0.0.0.0 0 1.1.1.254
[H3C]ip route-static 0.0.0.0 0 Dialer 1 preference 80
# 定義訪問控製列表3000,用來匹配內網源地址為192.168.1.0/24網段的數據流。
[H3C]acl advanced 3000
[H3C-acl-adv-3000]rule permit ip source 192.168.1.0 0.0.0.255
[H3C-acl-adv-3000]quit
# 定義訪問控製列表3001,用來匹配內網192.168.1.0/24網段去訪問內網192.168.2.0/24網段的數據流。
[H3C]acl advanced 3001
[H3C-acl-adv-3001]rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[H3C-acl-adv-3001]quit
# 創建策略路由,名稱為aaa,節點為10,匹配acl 3001的數據流,不設置apply動作(如果不設置動作,則匹配到的數據轉發時根據路由表來進行轉,且不再匹配下一節點,配置這個節點的作用是實現內網不同網段之間互訪的流量不匹配策略路由,達到可以互訪的目的。備注:默認情況下,網關在路由器上的不同網段是可以互相訪問的)。
[H3C]policy-based-route aaa permit node 10
[H3C-pbr-aaa-10]if-match acl 3001
[H3C-pbr-aaa-10]quit
# 創建策略路由aaa的節點20,匹配acl 3000的數據流,設置apply動作,指定數據的出口為PPPoE撥號口Dialer 1(如果出口是固定地址的,則配置命令為:apply next-hop x.x.x.x)。
[H3C]policy-based-route aaa permit node 20
[H3C-pbr-aaa-20]if-match acl 3000
[H3C-pbr-aaa-20]apply output-interface Dialer 1
[H3C-pbr-aaa-20]quit
# 在內網VLAN虛接口(網關)上應用策略路由。
[H3C]interface Vlan-interface 1
[H3C-Vlan-interface2]ip address 192.168.1.1 24
[H3C-Vlan-interface2]ip policy-based-route aaa
[H3C-Vlan-interface2]quit
# 配置完成後,可以實現1.0網段訪問公網的流量從PPPoe撥號的出口WAN2上網,2.0網段訪問公網的流量從固定地址的出口WAN1上網。
[H3C]save force
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論