当前位置:   article > 正文

华为交换机——策略路由配置实战_华为交换机策略路由配置实例

华为交换机策略路由配置实例

 图1

图1 所示,公司由于业务需要,保证公司数据安全性,用户访问某些服务器数据,需经过加密服务器过滤检测后,再正常访问。

在此基础上,需配置策略路由,让数据引流到 加密服务器,而不匹配路由表。

配置思路
  • 配置各接口IP地址,并在核心交换机配置路由协议,保证路由可达。

1、 配置流分类,匹配流量。

使用ACL匹配需要进行策略路由的网络流量

  1. [FutureMatrix]acl number 3000
  2. [FutureMatrix-acl-adv-3000]rule 5 permit tcp source 192.168.10.0 0.0.0.255 destination 192.168.20.34 0 destination-port eq 3000
  3. #使用分类,并匹配ACL
  4. [FutureMatrix]traffic classifier c1
  5. [FutureMatrix-classifier-c1]if-match acl 3
  6. [FutureMatrix-classifier-c1]if-match acl 3000

 2、配置流行为,将匹配到的流量重定向到加密服务器,下一跳IP地址为192.168.30.101。

  1. [FutureMatrix]traffic behavior b1
  2. [FutureMatrix-behavior-b1]re
  3. [FutureMatrix-behavior-b1]redirect ip-
  4. [FutureMatrix-behavior-b1]redirect ip-nexthop 192.168.30.101

3、配置流策略,进行关联。

  1. FutureMatrix]traffic policy p1
  2. [FutureMatrix-trafficpolicy-p1]classifier c1 behavior b1

4、最后在流量如接口方向,应用流策略。

  1. [FutureMatrix]int g0/0/1
  2. [FutureMatrix-GigabitEthernet0/0/1]traffic-policy p1 inbound
  3. [FutureMatrix-GigabitEthernet0/0/1]q

完成,可进行测试。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/羊村懒王/article/detail/448334
推荐阅读
相关标签
  

闽ICP备14008679号