H3C路由器怎么设置基于源地址的策略路由
定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文使用串口serial1/0/0发送对其它报文仍然按照查找路由表的方式进行转发。
1.配置需求
定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文使用串口serial1/0/0发送对其它报文仍然按照查找路由表的方式进行转发。
5号节点表示匹配acl 3101的以太网报文将被发往串口serial1/0/0;
10号节点表示匹配acl 3102的任何报文不做策略路由处理;
来自Ethernet3/0/0的报文将依次试图匹配5、 10号节点的if-match子句。如果匹配了permit语句的节点执行相应的apply子句;如果匹配了deny语句的节点退出策略路由处理。
2.组网图
图12-1配置基于源地址的策略路由组网图
3.配置步骤
#设置防火墙的缺省过滤方式为“禁止” 。
[H3C] firewall default deny
#定义访问控制列表。
[H3C] acl number 3101
[H3C-acl-adv-3101] rule permit tcp
[H3C-acl-adv-3101] quit
[H3C] acl number 3102
[H3C-acl-adv-3102] rule permit ip soure 192. 168. 1. 1
[H3C-acl-adv-3102] quit
#定义5号节点使匹配acl 3101的任何TCP报文被发往串口serial 1/0/0。[H3C] route-policy aaa permit node 5
[H3C-route-policy] if-match acl 3101
[H3C-route-policy] apply output-interface serial 1/0/0
[H3C-route-policy] quit
#定义10号节点表示匹配acl 3102的报文不做策略路由处理。
[H3C] route-policy aaa deny node 10
[H3C-route-policy] if-match acl 3102
[H3C-route-policy] quit
#在以太网口上应用策略aaa。
[H3C] interface ethernet 3/0/0
[H3C-Ethernet3/0/0] ip policy route-policy aaa
LOCVPS在农历新年之后新上架了日本大阪机房软银线路VPS主机,基于KVM架构,配备原生IP,适用全场8折优惠码,最低2GB内存套餐优惠后每月仅76元起。LOCVPS是一家成立于2012年的国人VPS服务商,提供中国香港、韩国、美国、日本、新加坡、德国、荷兰、俄罗斯等地区VPS服务器,基于KVM或XEN架构(推荐选择KVM),线路方面均选择国内直连或优化方案,访问延迟低,适合建站或远程办公使用。...
妮妮云的知名度应该也不用多介绍了,妮妮云旗下的云产品提供商,相比起他家其他的产品,云产品还是非常良心的,经常出了一些优惠活动,前段时间的八折活动推出了很多优质产品,近期商家秒杀活动又上线了,秒杀产品比较全面,除了ECS和轻量云,还有一些免费空间、增值代购、云数据库等,如果你是刚入行安稳做站的朋友,可以先入手一个119/元季付的ECS来起步,非常稳定。官网地址:www.niniyun.com活动专区...
天上云服务器怎么样?天上云是国人商家,成都天上云网络科技有限公司,专注于香港、美国海外云服务器的产品,有多年的运维维护经验。世界这么大 靠谱最重,我们7*24H为您提供服务,贴心售后服务,安心、省事儿、稳定、靠谱。目前,天上云香港大带宽物理机服务器572元;20Mbps带宽!三网CN2线路,香港沙田数据中心!点击进入:天上云官方网站地址香港沙田数据中心!线路说明 :去程中国电信CN2 +中国联通+...