H3C路由器怎么设置基于源地址的策略路由
定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文使用串口serial1/0/0发送对其它报文仍然按照查找路由表的方式进行转发。
1.配置需求
定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文使用串口serial1/0/0发送对其它报文仍然按照查找路由表的方式进行转发。
5号节点表示匹配acl 3101的以太网报文将被发往串口serial1/0/0;
10号节点表示匹配acl 3102的任何报文不做策略路由处理;
来自Ethernet3/0/0的报文将依次试图匹配5、 10号节点的if-match子句。如果匹配了permit语句的节点执行相应的apply子句;如果匹配了deny语句的节点退出策略路由处理。
2.组网图
图12-1配置基于源地址的策略路由组网图
3.配置步骤
#设置防火墙的缺省过滤方式为“禁止” 。
[H3C] firewall default deny
#定义访问控制列表。
[H3C] acl number 3101
[H3C-acl-adv-3101] rule permit tcp
[H3C-acl-adv-3101] quit
[H3C] acl number 3102
[H3C-acl-adv-3102] rule permit ip soure 192. 168. 1. 1
[H3C-acl-adv-3102] quit
#定义5号节点使匹配acl 3101的任何TCP报文被发往串口serial 1/0/0。[H3C] route-policy aaa permit node 5
[H3C-route-policy] if-match acl 3101
[H3C-route-policy] apply output-interface serial 1/0/0
[H3C-route-policy] quit
#定义10号节点表示匹配acl 3102的报文不做策略路由处理。
[H3C] route-policy aaa deny node 10
[H3C-route-policy] if-match acl 3102
[H3C-route-policy] quit
#在以太网口上应用策略aaa。
[H3C] interface ethernet 3/0/0
[H3C-Ethernet3/0/0] ip policy route-policy aaa
麻花云怎么样?麻花云公司成立于2007年,当前主打产品为安徽移动BGP线路,数据中心连入移动骨干网。提供5M,10M大带宽云主机,香港云服务器产品,数据中心为香港将军澳机房,香港宽频机房 cn2-GIA优质线路、采用HYPER-V,KVM虚拟技术架构一、麻花云官网点击直达麻花云官方网站合肥网联网络科技有限公司优惠码: 专属优惠码:F1B07B 享受85折优惠。最新活动 :双11 云上嗨购 香港云主...
raksmart作为一家老牌美国机房总是被很多人问到raksmart香港服务器怎么样、raksmart好不好?其实,这也好理解。香港服务器离大陆最近、理论上是不需要备案的服务器里面速度最快的,被过多关注也就在情理之中了。本着为大家趟雷就是本站的光荣这一理念,拿了一台raksmart的香港独立服务器,简单做个测评,分享下实测的数据,仅供参考!官方网站:https://www.raksmart.com...
天上云服务器怎么样?天上云是国人商家,成都天上云网络科技有限公司,专注于香港、美国海外云服务器的产品,有多年的运维维护经验。世界这么大 靠谱最重,我们7*24H为您提供服务,贴心售后服务,安心、省事儿、稳定、靠谱。目前,天上云香港大带宽物理机服务器572元;20Mbps带宽!三网CN2线路,香港沙田数据中心!点击进入:天上云官方网站地址香港沙田数据中心!线路说明 :去程中国电信CN2 +中国联通+...