這邊有兩WAN口 wan1是城域網IP wan2電信撥號 客戶係統邦定了我們的固定公網IP,H3C ER8300G2怎樣設置指定內網IP從指定的WAN1口發出?
(0)
策略路由
策略路由是一種依據您所製定的策略進行路由選擇的機製。路由器提供獨特的策略路由功能,可以根據報文的某些字段(比如:源/目的IP地址、協議類型等)來區分數據流,並從指定的接口發送出去,起到業務分流的作用。
比如:某企業擁有兩條帶寬大小不同的因特網線路,並設置了普通用戶區(IP地址範圍是192.168.1.2~192.168.1.100)和管理層用戶區(IP地址範圍是192.168.1.101~192.168.1.200)。此時,您可以通過策略路由功能(根據源IP地址段區分)來將帶寬比較小的線路分配給普通區用戶,將帶寬比較大的線路分配給管理層用戶。
頁麵向導:高級設置→路由設置→策略路由
本頁麵為您提供如下主要功能:
頁麵中關鍵項的含義如下表所示。
表13-4 頁麵關鍵項描述
頁麵關鍵項 | 描述 |
表項序號 | 由於係統會根據表項的序號來順序匹配,因此您可以通過此選項來調整該表項的匹配優先級 缺省情況下,新增的表項會排在最後 |
協議類型 | 選擇需要匹配的報文的協議類型(或輸入對應的協議號) |
源端口 | 輸入需要匹配的報文的源端口號(隻有選擇或者設置協議TCP/UDP之後,源端口才可配置) 源端口支持散列端口和端口範圍兩種輸入方式: · 散列端口:格式為n,m或!n,m · 端口範圍:格式為n-m或!n-m 缺省情況下,源端口號為1-65535,表示匹配所有的源端口 “!”表示取反的意思,即匹配除了所設置端口外的其他端口。比如:您設置源端口為!3-300,表示源端口在3~300範圍內的報文均不會被匹配,其他源端口的報文都會被匹配;反之,如果您設置源端口為3-300,表示源端口在3~300範圍內的報文才會被匹配。以下若涉及此“!”參數,意義相同,不再贅述 |
源IP地址段 | 輸入需要匹配的報文的源IP地址段 源IP地址段支持三種輸入方式: · 單獨的IP地址:格式為a.b.c.d或!a.b.c.d · IP地址網段:格式為a.b.c.d/mask或!a.b.c.d/mask,mask表示網絡掩碼長度,取值範圍為0~32 · IP地址範圍:格式為a.b.c.d-e.f.g.h或!a.b.c.d-e.f.g.h 缺省情況下,源IP地址段為0.0.0.0-255.255.255.255,表示匹配所有的源IP地址 |
目的端口 | 輸入需要匹配的報文的目的端口號(隻有選擇或者設置協議TCP/UDP之後,目的端口才可配置) 目的端口支持散列端口和端口範圍兩種輸入方式: · 散列端口:格式為n,m或!n,m · 端口範圍:格式為n-m或!n-m 缺省情況下,目的端口號為1-65535,表示匹配所有的目的端口 |
目的IP地址段 | 輸入需要匹配的報文的目的IP地址段 目的IP地址段支持三種輸入方式: · 單獨的IP地址:格式為a.b.c.d或!a.b.c.d · IP地址網段:格式為a.b.c.d/mask或!a.b.c.d/mask,mask表示網絡掩碼長度,取值範圍為0~32 · IP地址範圍:格式為a.b.c.d-e.f.g.h或!a.b.c.d-e.f.g.h 缺省情況下,目的IP地址段為0.0.0.0-255.255.255.255,表示匹配所有的目的IP地址 |
出接口 | 指定策略路由表項的出口 如果不選中“強製”複選框,當該出接口不可用時,匹配該策略的報文仍進行選路轉發;如果選中“強製”複選框,當該出接口不可用時,匹配該策略的報文會直接被丟棄 |
生效時間 | 設置此策略路由項生效的時間段 |
是否啟用 | 設置當前策略路由的狀態 選擇啟用,表示使用此策略路由;選擇禁用,表示不使用此策略路由 |
描述 | 對此策略路由項進行說明 |
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論