要做一条内网访问内网不做策略,这是华为的配置,H3C具体要咨询H3C,原理是一样的。
配置策略路由后内网之间无法访问的解决方法如下:
如果策略路由中匹配了内网访问内网的流量,对针对此流量应用流行为,导致内网访问内网的流量异常,解决方法就是针对内网访问内网的流量,新建一个流分类,流行为为空,这样就不会命中其他流行为错误的转发。
对于流策略来说,匹配顺序就是在流策略里面的配置顺序,我们期望内网访问内网的流量第一个被匹配,而不要命中其他错误的流量,所以需要重新配置流策略中的顺序,调整为正确的顺序后问题既可以解决。
示例:增加内网到内网的流策略,本示例中,两个内网网段分别为192.168.1.0和192.168.2.0,原始流分类和流行为分别为c和b,现在需要创建一个内网的流分类匹配刚才创建的ACL,然后流行为为空,在流策略中,先删除之前已经配置的流策略,然后第一个配置内网的流分类,再将其他分类补充上即可。
system-view
[Huawei]acl 3001
[Huawei-acl-adv-3001]rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255
[Huawei-acl-adv-3001]rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[Huawei]traffic classifier neiwang
[Huawei-classifier-neiwang]if-matchacl 3001
[Huawei]traffic behavior neiwang
[Huawei-behavior-neiwang]q
[Huawei]traffic policy p
[Huawei-trafficpolicy-p] undo classifier neiwang
[Huawei-trafficpolicy-p]classifier neiwang behavior neiwang
[Huawei-trafficpolicy-p]classifier c behavior b
@破草帽a