成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關(guān)于交換路由技術(shù)交換機(jī)策略路由的應(yīng)用

網(wǎng)絡(luò) 路由交換
辦公網(wǎng)為172網(wǎng)段,其核心交換機(jī)為85-1,由NE-1做NAT通過網(wǎng)通上internet;宿舍區(qū)為10網(wǎng)段,其核心交換機(jī)為85-2,由NE-2做NAT通過電信上internet.服務(wù)器放在S85-1下,為172網(wǎng)段的地址,供宿舍區(qū)10網(wǎng)段主機(jī)訪問。

本文給大家詳細(xì)的介紹了對于路由策略在交換機(jī)使用的時候,應(yīng)該具體應(yīng)用哪些技術(shù),并且怎樣去配置,相信看過此文會對你有所幫助。

路由策略應(yīng)用之一、網(wǎng)絡(luò)拓?fù)?/strong>

辦公網(wǎng)為172網(wǎng)段,其核心交換機(jī)為85-1,由NE-1做NAT通過網(wǎng)通上internet;宿舍區(qū)為10網(wǎng)段,其核心交換機(jī)為85-2,由NE-2做NAT通過電信上internet.服務(wù)器放在S85-1下,為172網(wǎng)段的地址,供宿舍區(qū)10網(wǎng)段主機(jī)訪問。

路由策略應(yīng)用之二、應(yīng)用需求及實現(xiàn)分析

應(yīng)用需求:

由于網(wǎng)通和電信的出口均為百兆,而宿舍區(qū)用戶遠(yuǎn)遠(yuǎn)多于辦公區(qū)的用戶,要分流部分宿舍區(qū)的用戶通過網(wǎng)通的出口上internet.

實現(xiàn)分析:

此需求看起來很簡單,即通過策略路由,使部分用戶上網(wǎng)的下一跳到S85-1上,通過NE-1出去。但是仔細(xì)分析具體的實現(xiàn),還是有很多要考慮的地方。

1.S8500上策略路由只能在入端口方向上做,這樣,要在特定網(wǎng)段的所有入端口應(yīng)用策略路由。

2.應(yīng)用策略路由的流由ACL來定義區(qū)分,此處ACL由關(guān)鍵字源IP來定義。

aclnumber2000

rule0permitip source 10.1.1.0 0.255.255.255

策略路由優(yōu)先級***,如果定義上面的ACL,當(dāng)10網(wǎng)段訪問10網(wǎng)段時,將會先匹配策略路由,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達(dá)目的主機(jī),這樣來回就多了兩跳。

3.修改ACL為禁止源ip為10網(wǎng)段,目的ip也為10網(wǎng)段的流應(yīng)用策略路由。

aclnumber2000

rule0denyip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255

rule1permitip source 10.1.1.0 0.255.255.255

但是策略路由引用的ACL規(guī)則不允許為deny.

難道只能這樣,讓10網(wǎng)段訪問10網(wǎng)段的時候多走兩跳嗎?……當(dāng)然不!

路由策略應(yīng)用之三、解決方法

S8500交換機(jī)的策略路由是由硬件來實現(xiàn)的,不然,對于S8500這種逐包轉(zhuǎn)發(fā)的交換機(jī),其CPU不可能處理如此大的轉(zhuǎn)發(fā)量。由于策略路由和下發(fā)的ACL一樣,由硬件處理,那就有匹配順序的問題。如果讓源IP為10網(wǎng)段,目的IP也為10網(wǎng)段數(shù)據(jù)先匹配其他的ACL轉(zhuǎn)發(fā)出去,而不匹配策略路由,那么就可以解決上面的問題。

配置如下:

編寫ACL3000,允許源IP10網(wǎng)段訪問目的IP10網(wǎng)段

aclnumber3000

rule0permitip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255

編寫ACL2000,允許源IP10網(wǎng)段(做策略路由)

aclnumber2000

rule0permitip source 10.1.1.0 0.255.255.255

在端口下發(fā)規(guī)則

InterfaceGigabitEthernet0/1/4

packet-filterinboundip-group3000

traffic-redirectinboundip-group2000 next-hop 10.1.2.10

在端口下發(fā)規(guī)則時要注意順序,對于S8500交換機(jī)的ACL規(guī)則是先下發(fā)先匹配,所以此處必須先下發(fā)ACL3000,再運(yùn)用策略路由。在端口G0/1/4上10.1.1.0網(wǎng)段的主機(jī)訪問10網(wǎng)段的主機(jī)時,就會先匹配ACL3000,而ACL3000的規(guī)則為permit,這樣就正常的查找路由表來轉(zhuǎn)發(fā)。而目的IP不是10網(wǎng)段時,就會匹配上策略路由,從而下一跳到S85-1上。

責(zé)任編輯:chenqingxiang 來源: 比特網(wǎng)
相關(guān)推薦

2010-09-02 14:22:21

華為3COM交換機(jī)

2010-09-02 10:15:45

華為3COM

2009-12-11 13:31:25

CISCO路由交換機(jī)策略路由

2009-12-22 16:13:12

Cisco路由交換機(jī)

2009-12-03 11:43:30

路由器交換機(jī)區(qū)別

2010-02-05 15:21:29

全千兆路由交換機(jī)

2009-12-11 15:41:16

路由交換機(jī)配置

2009-11-18 09:23:44

路由交換機(jī)

2010-01-15 14:47:50

交換機(jī)策略路由

2009-11-24 14:30:21

路由交換機(jī)

2009-12-23 16:01:38

路由器交換機(jī)

2010-01-22 17:56:31

千兆路由交換機(jī)

2010-01-07 17:11:13

千兆以太網(wǎng)交換機(jī)

2010-01-06 17:41:24

交換機(jī)策略路由配置

2009-12-23 16:39:42

2017-06-01 14:33:04

交換機(jī)路由器網(wǎng)絡(luò)設(shè)備

2010-09-02 10:56:37

IOS軟件備份

2010-03-15 10:03:49

軟交換機(jī)技術(shù)

2013-03-26 16:04:45

交換機(jī)交換機(jī)端口隔離技術(shù)

2010-02-06 15:17:24

千兆路由交換機(jī)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费观看一级黄色录像 | 亚洲三区在线观看 | 中文字幕一区二区在线观看 | 国产一级一级 | 在线免费观看黄网 | 青娱乐av | 久久久99国产精品免费 | av大片| 欧美日韩精品久久久免费观看 | 欧美精品在欧美一区二区 | 国产午夜精品一区二区三区嫩草 | 人妖一区 | 国产精品一区二区三级 | 精品天堂| 国产精品国产三级国产aⅴ中文 | 中文字幕在线视频观看 | 一区在线播放 | 欧美一区二区在线观看 | 欧美一区二区三区在线观看视频 | 亚洲一区日韩 | 伊人春色成人网 | 欧美在线激情 | 国产97在线 | 日韩 | 国产成人精品午夜视频免费 | 国产九九精品 | 噜噜噜噜狠狠狠7777视频 | 国产精品久久久久久久久大全 | 午夜精品一区二区三区在线视频 | 亚洲精品成人av久久 | 久久久久国产一区二区三区四区 | 国产精品中文 | 久久成人精品视频 | 国产电影一区二区三区爱妃记 | 在线欧美视频 | 中文字幕av亚洲精品一部二部 | 可以在线观看av的网站 | 欧洲国产精品视频 | 中文字幕亚洲视频 | 久久久在线视频 | 99精品一级欧美片免费播放 | 日韩中文字幕网 |