找回密码
 请使用中文注册
查看: 246|回复: 0

华为路由器策略路由的应用

[复制链接]
阅读字号:

109

主题

0

回帖

3946

积分

版主

积分
3946
发表于 2023-5-12 21:56:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?请使用中文注册

×
针对有些企业的特殊要求,企业路由器接入不同运营商的宽带。如下图中企业路由器接入了电信和联通的两条宽带(或者不同类型接入,如一条为固定IP方式,另一条为PPPOE接入等环境下)。现要求研发部PC通过电信线路访问Internet,生产电脑不做具体要求。要实现该功能就需要用到策略路由。下面演示策略路由配置过程:
数据规划:研发部PC使用VLAN10,地址192.168.10.0/24 网关192.168.10.254
生产部PC使用VLAN20,地址192.168.20.0/24 网关192.168.20.254
组网图:

191804yth2jkkjkmjukjbv.png
策略路由配置:
acl number 2000 //创建基本ACL匹配内网网段研发和生产
rule 5 permit source 192.168.10.0 0.0.0.255
rule 10 permit source 192.168.20.0 0.0.0.255
acl number 3000 //创建高级ACL匹配研发部网段
rule 5 permit ip source 192.168.10.0 0.0.0.255
traffic classifier a1 operator or //配置流分类匹配研发网段
if-match acl 3000
#
traffic behavior b1 //配置流行为
redirect ip-nexthop 202.1.1.2 //定义网络出口为电信路由器
#
traffic policy p1 //创建流策略,绑定流分类和流行为。
classifier a1 behavior b1
interface GigabitEthernet0/0/0 //配置路由器电信接口IP地址
ip address 202.1.1.1 255.255.255.0
nat outbound 2000
#
interface GigabitEthernet0/0/1 //配置路由器联通接口IP地址
ip address 202.1.2.1 255.255.255.0
nat outbound 2000
#
interface GigabitEthernet0/0/2 //配置路由器对接交换机接口IP地址
ip address 192.168.100.2 255.255.255.0
traffic-policy p1 inbound //在接口下inbonund方向调用流策略。
ip route-static 0.0.0.0 0.0.0.0 202.1.1.2 //静态路由电信测 等价路由
ip route-static 0.0.0.0 0.0.0.0 202.1.2.2 //静态路由联通测 等价路由
ip route-static 192.168.10.0 255.255.255.0 192.168.100.1 //内网回程路由配置
ip route-static 192.168.20.0 255.255.255.0 192.168.100.
配置完成后。验证配置:
在联通测模拟了地址8.8.8.8在研发部电脑完成追踪该地址观察路由走向。

191804gpjby4q5mpbp73zy.png
可以看到路由追踪结果中发现

191804ands4pxu4n8nb98l.png
说明路由走了电信测路由器再抵达联通测。
下面将路由器配置的策略路由去掉后,观察路由走向。
执行命令int g 0/0/2
undo traffic-policy inbound

191804i36wytvopmrw5t6z.png
发现路由追踪结果对比发现现在路由由4跳变成了3跳。缺少了电信路由器。
创作不易,喜欢的给点赞加关注!!!
您需要登录后才可以回帖 登录 | 请使用中文注册

本版积分规则

QQ|Archiver|手机版|家电维修论坛 ( 蜀ICP备19011473号-4 川公网安备51102502000164号 )

GMT+8, 2025-8-16 17:25 , Processed in 0.260801 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表