cisco nexus 7000和7700系列交换机
1、启用 N7K的策略路由功能,N7K 默认策略路由功能是关闭的。
(config)# feature pbr
2、设置 ACL,定义感兴趣的流量。
(config)#ip access-list usgcontrol
(config-ext-nacl)#permit host 10.114.29.234 any(也可在此处以TCP、ICMP等设置限定相关的流量)
3、设置名为 venus 的 route-map,应用 ACL 并设置下一跳为 USG
route-map venus permit 10
match ip address 110
set ip next-hop 10.114.51.100 10.114.29.254(正常路由地址)
4、在被准入网段(VLAN)的交换机 SVI 口应用策略路由,该设置只影响从内
向外发出的数据
interface VLAN18
ip address 10.114.29.254 255.255.255.0
no shut
ip policy route-map venus
1、启用 N7K的策略路由功能,N7K 默认策略路由功能是关闭的。
(config)# feature pbr
2、设置 ACL,定义感兴趣的流量。
(config)#ip access-list usgcontrol
(config-ext-nacl)#permit host 10.114.29.234 any(也可在此处以TCP、ICMP等设置限定相关的流量)
3、设置名为 venus 的 route-map,应用 ACL 并设置下一跳为 USG
route-map venus permit 10
match ip address 110
set ip next-hop 10.114.51.100 10.114.29.254(正常路由地址)
4、在被准入网段(VLAN)的交换机 SVI 口应用策略路由,该设置只影响从内
向外发出的数据
interface VLAN18
ip address 10.114.29.254 255.255.255.0
no shut
ip policy route-map venus