首页 > 其他分享 >策略路由(实现不同内网段重定向到不同的出接口)

策略路由(实现不同内网段重定向到不同的出接口)

时间:2023-03-06 10:46:17浏览次数:37  
标签:10.1 网段 重定向 0.0 192.168 acl traffic ip 路由

 

 

使用traffic policy重定向,实现vlan10的流量走联通,vlan20的流量走电信

sw1配置

vlan batch 10 20

interface GigabitEthernet0/0/1
port link-type access
port default vlan 10

interface GigabitEthernet0/0/2
port link-type access
port default vlan 20

interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 2 to 4094

 

1,AR1单臂路由配置

interface GigabitEthernet0/0/2.10
dot1q termination vid 10
ip address 192.168.10.1 255.255.255.0
arp broadcast enable

interface GigabitEthernet0/0/2.20
dot1q termination vid 20
ip address 192.168.20.1 255.255.255.0
arp broadcast enable

 

2,NAT配置

acl number 2000
rule 5 permit

interface GigabitEthernet0/0/0
ip address 10.1.12.2 255.255.255.0
nat outbound 2000

interface GigabitEthernet0/0/1
ip address 10.1.13.2 255.255.255.0
nat outbound 2000

3,配置缺省路由

ip route-static 0.0.0.0 0.0.0.0 10.1.12.1
ip route-static 0.0.0.0 0.0.0.0 10.1.13.1

 

4,配置acl匹配网段

acl number 3000
rule 10 permit ip source 192.168.10.0 0.0.0.255
acl number 3001
rule 10 permit ip source 192.168.20.0 0.0.0.255
acl number 3002  #这条是用来实现两个内网段互访,因为流策略会将内网的流量也进行重定向
rule 5 permit ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
rule 10 permit ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255

5,策略路由配置 1,配置流分类 traffic classifier v10 operator or if-match acl 3000 traffic classifier v12 operator or if-match acl 3002 traffic classifier v20 operator or if-match acl 3001 2,配置流行为 traffic behavior v10 redirect ip-nexthop 10.1.12.1 traffic behavior v12 traffic behavior v20 redirect ip-nexthop 10.1.13.1 traffic behavior v13 3,配置流策略p1 traffic policy p1 classifier v12 behavior v12  #这条策略是内网互访流量,所以得放在第一条来匹配,放在后面会造成内网无法互访 classifier v10 behavior v10 classifier v20 behavior v20

 

效果演示:

PC1流量走了10.1.12.1

  PC2流量走了10.1.13.1

 内网互访

 

标签:10.1,网段,重定向,0.0,192.168,acl,traffic,ip,路由
From: https://www.cnblogs.com/cj1698/p/17182886.html

相关文章

  • Cisco ISR路由器与Hillstone 防火墙对接IPsec
    用户需求:公司总部有一台Hillstone防火墙,分公司有一台CiscoISR路由器,现在用户想在分公司访问总部的内网资源,于有就有了这一次的IPsec对接。配置过程:一、CiscoISR路由器cryp......
  • url访问 路由跟踪 命令 tracert
    路由跟踪命令:用于确定IP数据包访问目标所采取的路径,归属网络协议层可用于对ping命令的补充,当无法ping通时,可用路由跟踪命令检测具体原因。win:tracert的作用:从你的电脑到......
  • 静态路由综合实验
    实验要求:1R6为isp,接口IP地址均为公有有地址;该设备只能配置IP地址,之后不能再对其进行任何配置;2R1—R5为局域网,私有P地址192.168.1.0/24,请合理分配;3R1,R2,R4,......
  • 谷歌浏览器将本地主机重定向到 https
    当我使用Chrome调试VisualStudio项目时,浏览器会尝试重定向到与我的网址等效的https。我没有在Web项目中启用SSL,起始URL是httpURL。当我使用FireFox或I......
  • m基于DCAR编码感知的网络路由发现算法matlab仿真
    1.算法描述1.路由请求过程        当一个源节点有数据要向目的节点发送且在当前路由缓存中未发现可用路径时,则启动路由请求过程,下面分步对该过程进行说明: 步......
  • Servlet-服务器端转发与客户端重定向
    资料来源于:B站尚硅谷JavaWeb教程(全新技术栈,全程实战),本人才疏学浅,记录笔记以供日后回顾视频链接知识点1)服务器内部转发:request.getRequestDispatcher(".........
  • 初始化安装后 Nacos 动态路由配置不生效
    一、问题描述1、每次初始化安装整套项目,包括安装Nacos和其他服务还有mysql,redis等其他中间件,安装后Nacos获取不到nacos路由信息(包括后续新写入动态路由配置)!只有手......
  • 记一次CPU占用持续上升问题排查(Nacos动态路由引起)
    1、问题描述在整个项目安装完成测试后一个周的时间里,IC服务(我们自己的服务名称)从刚开始CPU占用百分之一涨到了百分之六十左右,而且在持续上升,只有重启IC服务才会降下去,但是......
  • Servlet-(跳转)表单,超链接,转发,重定向
    在制作网页时,我们常用到按钮跳转或者超链接跳转,这时候就用到表单提交或超链接先说表单,我们可以只有一个提交按钮,也可以在其中添加隐藏表单,就像这样"<formid=\"form1\"......
  • 关于React-Router6 (React 路由)
    一、概要(1)每个单页应用其实是一系列的JS文件,当用户请求网站时,网站返回一整个(或一系列)的js文件和HTML,而当用户在某个页面内点击时,你需要告诉浏览器怎么加载另一个......