H3C路由器怎么设置基于源地址的策略路由
定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文使用串口serial1/0/0发送对其它报文仍然按照查找路由表的方式进行转发。
1.配置需求
定义策略aaa的策略路为由控制所有从以太网口E3/0/0接口接收的TCP报文使用串口serial1/0/0发送对其它报文仍然按照查找路由表的方式进行转发。
5号节点表示匹配acl 3101的以太网报文将被发往串口serial1/0/0;
10号节点表示匹配acl 3102的任何报文不做策略路由处理;
来自Ethernet3/0/0的报文将依次试图匹配5、 10号节点的if-match子句。如果匹配了permit语句的节点执行相应的apply子句;如果匹配了deny语句的节点退出策略路由处理。
2.组网图
图12-1配置基于源地址的策略路由组网图
3.配置步骤
#设置防火墙的缺省过滤方式为“禁止” 。
[H3C] firewall default deny
#定义访问控制列表。
[H3C] acl number 3101
[H3C-acl-adv-3101] rule permit tcp
[H3C-acl-adv-3101] quit
[H3C] acl number 3102
[H3C-acl-adv-3102] rule permit ip soure 192. 168. 1. 1
[H3C-acl-adv-3102] quit
#定义5号节点使匹配acl 3101的任何TCP报文被发往串口serial 1/0/0。[H3C] route-policy aaa permit node 5
[H3C-route-policy] if-match acl 3101
[H3C-route-policy] apply output-interface serial 1/0/0
[H3C-route-policy] quit
#定义10号节点表示匹配acl 3102的报文不做策略路由处理。
[H3C] route-policy aaa deny node 10
[H3C-route-policy] if-match acl 3102
[H3C-route-policy] quit
#在以太网口上应用策略aaa。
[H3C] interface ethernet 3/0/0
[H3C-Ethernet3/0/0] ip policy route-policy aaa
轻云互联成立于2018年的国人商家,广州轻云互联网络科技有限公司旗下品牌,主要从事VPS、虚拟主机等云计算产品业务,适合建站、新手上车的值得选择,香港三网直连(电信CN2GIA联通移动CN2直连);美国圣何塞(回程三网CN2GIA)线路,所有产品均采用KVM虚拟技术架构,高效售后保障,稳定多年,高性能可用,网络优质,为您的业务保驾护航。活动规则:用户购买任意全区域云服务器月付以上享受免费更换IP服...
提速啦(www.tisula.com)是赣州王成璟网络科技有限公司旗下云服务器品牌,目前拥有在籍员工40人左右,社保在籍员工30人+,是正规的国内拥有IDC ICP ISP CDN 云牌照资质商家,2018-2021年连续4年获得CTG机房顶级金牌代理商荣誉 2021年赣州市于都县创业大赛三等奖,2020年于都电子商务示范企业,2021年于都县电子商务融合推广大使。资源优势介绍:Ceranetwo...
HostKvm又上新了,这次上架了2个线路产品:俄罗斯和香港高防VPS,其中俄罗斯经测试电信CN2线路,而香港高防VPS提供30Gbps攻击防御。HostKvm是一家成立于2013年的国外主机服务商,主要提供基于KVM架构的VPS主机,可选数据中心包括日本、新加坡、韩国、美国、中国香港等多个地区机房,均为国内直连或优化线路,延迟较低,适合建站或者远程办公等。俄罗斯VPSCPU:1core内存:2G...