H3C路由器怎么设置基于源地址的策略路由
定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文使用串口serial1/0/0发送对其它报文仍然按照查找路由表的方式进行转发。
1.配置需求
定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文使用串口serial1/0/0发送对其它报文仍然按照查找路由表的方式进行转发。
5号节点表示匹配acl 3101的以太网报文将被发往串口serial1/0/0;
10号节点表示匹配acl 3102的任何报文不做策略路由处理;
来自Ethernet3/0/0的报文将依次试图匹配5、 10号节点的if-match子句。如果匹配了permit语句的节点执行相应的apply子句;如果匹配了deny语句的节点退出策略路由处理。
2.组网图
图12-1配置基于源地址的策略路由组网图
3.配置步骤
#设置防火墙的缺省过滤方式为“禁止” 。
[H3C] firewall default deny
#定义访问控制列表。
[H3C] acl number 3101
[H3C-acl-adv-3101] rule permit tcp
[H3C-acl-adv-3101] quit
[H3C] acl number 3102
[H3C-acl-adv-3102] rule permit ip soure 192. 168. 1. 1
[H3C-acl-adv-3102] quit
#定义5号节点使匹配acl 3101的任何TCP报文被发往串口serial 1/0/0。[H3C] route-policy aaa permit node 5
[H3C-route-policy] if-match acl 3101
[H3C-route-policy] apply output-interface serial 1/0/0
[H3C-route-policy] quit
#定义10号节点表示匹配acl 3102的报文不做策略路由处理。
[H3C] route-policy aaa deny node 10
[H3C-route-policy] if-match acl 3102
[H3C-route-policy] quit
#在以太网口上应用策略aaa。
[H3C] interface ethernet 3/0/0
[H3C-Ethernet3/0/0] ip policy route-policy aaa
今天CloudCone发布了最新的消息,推送了几款特价独立服务器/杜甫产品,美国洛杉矶MC机房,分配100Mbps带宽不限流量,可以选择G口限制流量计划方案,存储分配的比较大,选择HDD硬盘的话2TB起,MC机房到大陆地区线路还不错,有需要美国特价独立服务器的朋友可以关注一下。CloudCone怎么样?CloudCone服务器好不好?CloudCone值不值得购买?CloudCone是一家成立于2...
云步云怎么样?云步云是创建于2021年的品牌,主要从事出售香港vps、美国VPS、日本VPS、香港独立服务器、香港站群服务器等,机房有香港、美国、日本东京等机房,目前在售VPS线路有CN2+BGP、CN2 GIA,香港的线路也是CN2直连大陆,该公司旗下产品均采用KVM虚拟化架构。目前,云步云提供香港安畅、沙田、大浦、葵湾、将军澳、新世界等CN2机房云服务器,2核2G5M仅72.5元/月起。点击进...
Megalayer 商家在之前也有记录过,商家开始只有提供香港站群服务器和独立服务器,后来也有增加到美国独立服务器,以及前几天也有介绍到有增加香港VPS主机。对于香港服务器之前有过评测(Megalayer香港服务器配置一览及E3-1230 8GB服务器评测记录),这里申请到一台美国独立服务器,所以也准备简单的评测记录。目前市场上我们看到很多商家提供VPS或者云服务器基本上没有什么特别的,但是独立服...