当前位置:   article > 正文

H3C交换机双出口策略路由配置,多出口均可参考_交换机设置双出口路由

交换机设置双出口路由

一个网络有两条线进来,同时网络内有两个不同网段,两个网段需要走不同的线路出去,这时就需要策略路由来控制,仅供本人留档学习。

背景:现在有两条不同运营商的线路进入(10.10.10.1与20.20.20.1),局域网内有两个不同的网段(172.16.10.X与192.168.20.X),需求是172.16.10.X走10.10.10.1、192.168.20.X走20.20.20.1。

拓扑如下:

配上IP

与路由器对接的端口用三层模式直接写IP

策略路由

1.指向出口的默认路由

路由器的回程路由别忘了

2.配置acl策略

允许对应网段通过

3.创建策略路由

一条策略两个节点,若匹配acl3010,则下一跳10.10.10.1;若匹配acl3020,则下一跳20.20.20.1

4.应用策略

进入对应VLAN应用策略

结果:

总结:

  1. #默认路由
  2. ip route-static 0.0.0.0 0 10.10.10.1
  3. ip route-static 0.0.0.0 0 20.20.20.1
  4. #ACL规则
  5. acl number 3010
  6. rule 0 permit ip source 172.16.10.0 0.0.0.255
  7. qui
  8. acl number 3020
  9. rule 0 permit ip source 192.168.20.0 0.0.0.255
  10. #策略
  11. policy-based-route server_name permit node 0
  12. if-match acl 3010
  13. apply next-hop 10.10.10.1
  14. qui
  15. policy-based-route server_name permit node 1
  16. if-match acl 3020
  17. apply next-hop 20.20.20.1
  18. #应用策略
  19. interface vlan 10
  20. ip policy-based-route server_name
  21. interface vlan 20
  22. ip policy-based-route server_name

1.注意回程路由

2.策略路由优先级较高,数据包优先匹配策略路由,匹配就按策略路由走,策略路由没有就走静态路由。

补充:

如果只是172.16.10.x段走10.10.10.1,剩下的所有网段都走20.20.20.1

那么

  1. #ACL规则
  2. acl number 3010
  3. rule 0 permit ip source 172.16.10.0 0.0.0.255
  4. qui
  5. #策略
  6. policy-based-route server_name permit node 0
  7. if-match acl 3010
  8. apply next-hop 10.10.10.1
  9. qui
  10. policy-based-route server_name permit node 1
  11. apply next-hop 20.20.20.1
  12. #不写匹配规则直接全匹配
  13. #在出接口上应用策略
  14. interface gigabitethernet 1/0/1
  15. ip policy-based-route server_name
  16. quit

应用在接口上只针对转发报文,应用在本地上只针对本地发出的报文不匹配转发的报文。

带源ping测试网段走的哪条线路,或直接电脑写固定IPping测试

若有不足,欢迎补充。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家自动化/article/detail/504234
推荐阅读
相关标签
  

闽ICP备14008679号