數(shù)通產(chǎn)品S交換機配置策略路由時,如何指定某網(wǎng)段中的部分IP不做重定向,而按路由表轉發(fā)
2014/12/25 23:50:08點擊:
問題描述
版本信息:5700 V200R001
問題描述:配置策略路由時,流分類匹配ACL的情況下,如何指定某網(wǎng)段中的部分IP不做重定向,而按路由表轉發(fā)?通常的想到的辦法就是在ACL中deny掉不做策略路由的IP地址范圍。但這樣做實際造成的效果是匹配deny語句的流量直接被設備丟棄。
問題描述:配置策略路由時,流分類匹配ACL的情況下,如何指定某網(wǎng)段中的部分IP不做重定向,而按路由表轉發(fā)?通常的想到的辦法就是在ACL中deny掉不做策略路由的IP地址范圍。但這樣做實際造成的效果是匹配deny語句的流量直接被設備丟棄。
解決方案
例如192.168.1.0/24網(wǎng)段中,192.168.1.25,192.168.50不做做重定向,其余流量均做重定向,配置如下
1. 配置ACL規(guī)則
# 在Switch上創(chuàng)建編碼為2000的ACL,匹配普通轉發(fā)的源地址
acl 2000
rule permit source 192.168.1.25 0
rule permit source 192.168.1.50 0
quit
# 在Switch上創(chuàng)建編碼為2001的ACL,匹配按策略路由轉發(fā)的源地址
acl 2001
rule permit source 192.168.1.0 0.0.0.255
quit
2.在Switch上創(chuàng)建流分類
# 流分類c1,匹配ACL2000
traffic classifier c1
if-match acl 2000
quit
# 流分類c2,匹配ACL2001
traffic classifier c2
if-match acl 2001
quit
# 創(chuàng)建流行為b1,直接轉發(fā)
traffic behavior b1
permit
quit
# 創(chuàng)建流行為b2,重定向到下一跳
traffic behavior b2
redirect ip-nexthop x.x.x.x(下一跳地址)或redirect interface g0/0/x
2. 配置流策略并應用到接口上
# 在Switch上創(chuàng)建流策略p1,將流分類和對應的流行為進行綁定。
traffic policy p1
classifier c1 behavior b1
classifier c2 behavior b2
quit
# 將流策略p1應用到VLAN或接口
vlan x
traffic-policy p1 inbound
quit
1. 配置ACL規(guī)則
# 在Switch上創(chuàng)建編碼為2000的ACL,匹配普通轉發(fā)的源地址
acl 2000
rule permit source 192.168.1.25 0
rule permit source 192.168.1.50 0
quit
# 在Switch上創(chuàng)建編碼為2001的ACL,匹配按策略路由轉發(fā)的源地址
acl 2001
rule permit source 192.168.1.0 0.0.0.255
quit
2.在Switch上創(chuàng)建流分類
# 流分類c1,匹配ACL2000
traffic classifier c1
if-match acl 2000
quit
# 流分類c2,匹配ACL2001
traffic classifier c2
if-match acl 2001
quit
# 創(chuàng)建流行為b1,直接轉發(fā)
traffic behavior b1
permit
quit
# 創(chuàng)建流行為b2,重定向到下一跳
traffic behavior b2
redirect ip-nexthop x.x.x.x(下一跳地址)或redirect interface g0/0/x
2. 配置流策略并應用到接口上
# 在Switch上創(chuàng)建流策略p1,將流分類和對應的流行為進行綁定。
traffic policy p1
classifier c1 behavior b1
classifier c2 behavior b2
quit
# 將流策略p1應用到VLAN或接口
vlan x
traffic-policy p1 inbound
quit
- 上一篇:S5700 本地ssh用戶是否為必配選項 2014/12/25
- 下一篇:S5700-SI配置IPSG后不符合綁定規(guī)則的PC仍然能pi 2014/12/25