成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

三部曲:解決交換機策略路由配置問題

網絡 路由交換
交換機策略路由配置應用需求:由于網通和電信的出口均為百兆,而宿舍區用戶遠遠多于辦公區的用戶,要分流部分宿舍區的用戶通過網通的出口上internet。

三部曲:解決交換機策略路由配置問題,交換機策略路由配置的應用,主要涉及:網絡拓撲,應用需求及實現分析,解決方法。而目的IP不是10網段時,就會匹配上策略路由,從而下一跳到S85-1上。

一、網絡拓撲

辦公網為172網段,其核心交換機為85-1,由NE-1做NAT通過網通上internet;宿舍區為10網段,其核心交換機為85-2,由NE-2做NAT通過電信上internet。服務器放在S85-1下,為172網段的地址,供宿舍區10網段主機訪問。

二、應用需求及實現分析

交換機策略路由配置應用需求:由于網通和電信的出口均為百兆,而宿舍區用戶遠遠多于辦公區的用戶,要分流部分宿舍區的用戶通過網通的出口上internet。實現分析:此需求看起來很簡單,即通過交換機策略路由配置,使部分用戶上網的下一跳到S85-1上,通過NE-1出去。但是仔細分析具體的實現,還是有很多要考慮的地方。

◆S8500上策略路由只能在入端口方向上做,這樣,要在特定網段的所有入端口應用交換機策略路由配置

◆應用策略路由的流由ACL來定義區分,此處ACL由關鍵字源IP來定義。
acl number 2000
rule 0 permit ip source 10.1.1.0 0.255.255.255

策略路由優先級***,如果定義上面的ACL,當10網段訪問10網段時,將會先匹配交換機策略路由配置,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達目的主機,這樣來回就多了兩跳。

◆修改ACL為禁止源ip為10網段,目的ip也為10網段的流應用策略路由。
acl number 2000
rule 0 deny ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
rule 1 permit ip source 10.1.1.0 0.255.255.255

但是策略路由引用的ACL規則不允許為deny。難道只能這樣,讓10網段訪問10網段的時候多走兩跳嗎?……當然不!

三、解決方法

S8500交換機的策略路由是由硬件來實現的,不然,對于S8500這種逐包轉發的交換機,其CPU不可能處理如此大的轉發量。由于策略路由和下發 的ACL一樣,由硬件處理,那就有匹配順序的問題。如果讓源IP為10網段,目的IP也為10網段數據先匹配其他的ACL轉發出去,而不匹配策略路由,那么就可以解決上面的問題。

配置如下:編寫ACL 3000,允許源IP10網段訪問目的IP10網段
acl number 3000
rule 0 permit ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
編寫ACL2000,允許源IP10網段(做策略路由)
acl number 2000
rule 0 permit ip source 10.1.1.0 0.255.255.255
在端口下發規則
Interface GigabitEthernet0/1/4
packet-filter inbound ip-group 3000
traffic-redirect inbound ip-group 2000 next-hop 10.1.2.10

在端口下發規則時要注意順序,對于S8500交換機的ACL規則是先下發先匹配,所以此處必須先下發ACL 3000,再運用交換機策略路由配置。在端口G0/1/4上10.1.1.0網段的主機訪問10網段的主機時,就會先匹配ACL3000,而ACL3000的規則為permit,這樣就正常的查找路由表來轉發。而目的IP不是10網段時,就會匹配上策略路由,從而下一跳到S85-1上。

責任編輯:佟健 來源: 天極
相關推薦

2009-09-14 09:04:17

CCNA考試CCNA

2011-03-25 09:56:40

Nagios 安裝

2011-03-09 09:30:52

Mina

2010-07-17 01:12:31

Telnet服務

2010-09-26 14:39:40

DHCP故障分析

2013-06-28 09:35:04

Hypervisor虛擬化成本

2010-09-06 09:22:26

CSS語法

2011-03-21 09:22:46

Tomcat

2022-10-10 09:10:51

家庭網絡網絡

2009-12-14 14:54:58

2015-05-12 10:42:53

程序員代碼

2012-09-10 16:19:00

云計算公共云

2017-02-07 14:50:39

華為

2017-04-11 09:07:20

互聯網

2018-04-20 07:52:23

2011-08-29 16:26:50

魔獸世界LUA

2010-05-12 10:51:06

2011-08-03 10:33:05

網絡管理網絡拓撲管理

2019-03-28 14:45:33

數據安全數據泄露信息安全

2010-09-14 16:54:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区在线观看视频 | 久久久精品一区 | 日韩免费在线视频 | 99精品视频免费观看 | 国产成人福利在线观看 | 在线一区观看 | 欧美日韩电影一区二区 | 性色视频在线观看 | 欧美一区二区三区在线视频 | 在线高清免费观看视频 | 久久久综合久久 | 伊人网站在线 | 男女啪啪高潮无遮挡免费动态 | 国产激情视频 | 亚洲成人福利视频 | 亚洲一区二区视频 | 最新国产精品精品视频 | 国产一级在线 | 午夜视频一区 | 国产欧美一区二区三区久久手机版 | 久久久精品网站 | 国产一区二区三区四区五区加勒比 | 欧美区在线 | 久久精品av麻豆的观看方式 | 久久久久久久久久久丰满 | 国产福利免费视频 | 久久中文免费视频 | 2一3sex性hd| 国产区精品 | www.夜夜骑.com | 蜜桃视频一区二区三区 | 国产精品不卡视频 | 日本一区二区不卡 | 免费激情| 天堂av中文| 五月天婷婷综合 | 69av片| 亚洲欧美综合精品久久成人 | 丝袜美腿一区二区三区 | 91精品久久久久久久久 | 欧美另类视频在线 |