成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全方位說明策略路由配置的應用

網(wǎng)絡 路由交換
目前策略路由應用的非常廣泛,由于策略路由配置和下發(fā)的ACL一樣,由硬件處理,那就有匹配順序的問題,如果讓源IP為10網(wǎng)段,目的IP也為10網(wǎng)段數(shù)據(jù)先匹配其他的ACL轉發(fā)出去。

了解一些關于策略路由配置的知識還是非常有用的,于是我研究了一下策略路由配置的實際應用,在這里拿出來和大家分享一下,希望對大家有用。辦公網(wǎng)為172網(wǎng)段,其核心交換機為85-1,由NE-1做NAT通過網(wǎng)通上internet;宿舍區(qū)為10網(wǎng)段,其核心交換機為85-2,由NE-2做NAT通過電信上internet。服務器放在S85-1下,為172網(wǎng)段的地址,供宿舍區(qū)10網(wǎng)段主機訪問。

應用需求:

由于網(wǎng)通和電信的出口均為百兆,而宿舍區(qū)用戶遠遠多于辦公區(qū)的用戶,要分流部分宿舍區(qū)的用戶通過網(wǎng)通的出口上internet。

實現(xiàn)分析:

此需求看起來很簡單,即通過策略路由,使部分用戶上網(wǎng)的下一跳到S85-1上,通過NE-1出去。但是仔細分析具體的實現(xiàn),還是有很多要考慮的地方。

1.S8500上策略路由配置只能在入端口方向上做,這樣,要在特定網(wǎng)段的所有入端口應用策略路由。

2.應用策略路由配置的流由ACL來定義區(qū)分,此處ACL由關鍵字源IP來定義。策略路由優(yōu)先級***,如果定義上面的ACL,當10網(wǎng)段訪問10網(wǎng)段時,將會先匹配策略路由,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達目的主機,這樣來回就多了兩跳。

3.修改ACL為禁止源ip為10網(wǎng)段,目的ip也為10網(wǎng)段的流應用策略路由。但是策略路由引用的ACL規(guī)則不允許為deny。難道只能這樣,讓10網(wǎng)段訪問10網(wǎng)段的時候多走兩跳嗎?……當然不!

解決方法

S8500交換機的策略路由配置是由硬件來實現(xiàn)的,不然,對于S8500這種逐包轉發(fā)的交換機,其CPU不可能處理如此大的轉發(fā)量。由于策略路由配置和下發(fā)的ACL一樣,由硬件處理,那就有匹配順序的問題。如果讓源IP為10網(wǎng)段,目的IP也為10網(wǎng)段數(shù)據(jù)先匹配其他的ACL轉發(fā)出去,而不匹配策略路由,那么就可以解決上面的問題。

配置如下:編寫ACL 3000,允許源IP10網(wǎng)段訪問目的IP10網(wǎng)段

acl number 3000
rule 0 permit ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255

編寫ACL2000,允許源IP10網(wǎng)段(做策略路由)

acl number 2000
rule 0 permit ip source 10.1.1.0 0.255.255.255

在端口下發(fā)規(guī)則

Interface GigabitEthernet0/1/4
packet-filter inbound ip-group 3000
traffic-redirect inbound ip-group 2000 next-hop 10.1.2.10

在端口下發(fā)規(guī)則時要注意順序,對于S8500交換機的ACL規(guī)則是先下發(fā)先匹配,所以此處必須先下發(fā)ACL 3000,再運用策略路由配置。在端口G0/1/4上10.1.1.0網(wǎng)段的主機訪問10網(wǎng)段的主機時,就會先匹配ACL3000,而ACL3000的規(guī)則為permit,這樣就正常的查找路由表來轉發(fā)。而目的IP不是10網(wǎng)段時,就會匹配上策略路由配置,從而下一跳到S85-1上。
 

責任編輯:王曉東 來源: NET130
相關推薦

2009-12-11 16:29:05

思科路由器

2009-12-16 13:44:43

路由器IOS恢復

2014-05-16 10:59:35

RDS 策略組策略對象

2009-11-12 13:40:55

路由器作用

2009-12-08 10:33:23

PHP應用問題

2009-06-24 17:10:52

2009-11-11 10:56:50

路由器協(xié)議

2009-12-23 17:33:02

光纖路由技術

2014-05-20 16:14:01

RDS 策略用戶設置

2009-12-21 15:48:29

WCF應用程序

2009-06-29 14:23:00

2025-04-14 08:20:00

Ansible?自動化運維自動化

2009-12-15 10:48:54

Ruby局部變量

2009-11-18 18:23:36

無線路由器

2009-12-03 16:22:32

2016-12-14 14:43:11

ButterknifeAndroid

2013-03-01 09:56:57

2017-12-30 09:45:50

Linux發(fā)行版面向孩子

2009-12-21 13:06:05

WCF Address

2009-10-26 13:41:49

機房監(jiān)控
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲美乳中文字幕 | 午夜精品一区二区三区在线视频 | 久久国产精品久久久久久 | av免费观看网站 | 九九伦理片 | 精品二 | 久久久久国产一区二区三区 | 国产久| 国产精品一区二区三 | 欧美午夜一区 | 国产精品视频在 | av香港经典三级级 在线 | 中文字幕一区二区在线观看 | 天天看天天操 | 在线观看国产视频 | 久久久国产一区二区三区 | 中文字幕在线观看一区 | 国产在线高清 | 欧美日韩一二区 | 99久热| 中文字幕在线观看视频一区 | 日本成人中文字幕 | 污书屋| 成人在线视频免费看 | 亚洲少妇综合网 | 麻豆久久久久 | 99国产在线| 久久一区精品 | 日韩免费成人av | 黄网站免费在线 | 欧美黄色大片在线观看 | 超碰免费在线 | 亚洲国产一区二区三区四区 | 人人鲁人人莫人人爱精品 | 美女毛片| 亚洲精品一区二区三区蜜桃久 | 欧美一级免费 | 91视频在线观看 | 99久久婷婷国产综合精品电影 | 国产中文字幕在线 | 国产人免费人成免费视频 |