迈普S5820万兆交换机配置策略路由案例

目录

一、背景介绍

(一)拓扑

​(二)说明 

二、配置参考

(一)配置三层动作组,将报文重定向到下一跳192.168.2.11

(二)配置扩展acl,绑定三层动作组

(三)接口应用acl

三、注意事项


一、背景介绍

        公司在上一个系统的网关,为了不改变基本的网络架构,选择了旁挂的方案,需求是某些网段的用户访问指定服务器的流量经过gateway,通过gateway进行管控,所以在核心交换机上需要做策略路由。

(一)拓扑

        简化版拓扑如下:

(二)说明 

        ① 本拓扑SW1是迈普S5820交换机
        ② PC1是用户电脑,假设IP为192.168.1.10
        ③ Server1是服务器,假设IP为192.168.3.10
        ④ SW1是核心交换机
        ⑤ gateway是系统的网关,IP是 192.168.2.11

二、配置参考

        基本的静态路由配置省略。

(一)配置三层动作组,将报文重定向到下一跳192.168.2.11

l3-action-group test
    redirect ipv4-nexthop 192.168.2.11

(二)配置扩展acl,绑定三层动作组

ip access-list extened 1600
    permit ip host 192.168.1.10 host 192.168.3.10 l3-action-group test
    permit ip any any
 

(三)接口应用acl

interface gi 1/0/48
    ip access-group 1600 in
        经过tracert路由跟踪验证,源地址为192.168.1.10访问目的地址192.168.3.10的数据包经过gateway 192.168.2.11,实现需求。

三、注意事项

        ① 迈普交换机版本与版本之间命令差别挺大,如果本文章不适合自己的版本,请搜索其他文章。

        ② 在扩展acl里面,一定要permit ip any any,默认是deny,不写permit的话网络会中断。

        ③ 在扩展acl里面,引用的动作组要在permit any前面,否则从上面匹配到any后不再继续往下匹配,策略不生效。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

見贤思齊

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值