acl advanced 3860 ----配置ACL ,用户源IP地址的匹配
rule 5 permit ip source 10.*.*.* 0
rule 10 permit ip source 10.*.*.* 0
rule 15 permit ip source 10.*.*.* 0
rule 20 permit ip source 10.*.*.* 0
.......
----配置策略路由规则
policy-based-route management permit node 1 -----management是自定义名称,node 1为序号。permit代表 匹配成功后根据规则进行转发。
if-match acl 3860 ----指定匹配地址规则引用的ACL
apply next-hop 192.168.53.1 direct ----指定匹配的地址的下一跳
apply output-interface Tunnel1 ----指定匹配的地址的出接口
----启用规则
----接口下的启用方法
interface GigabitEthernet1/0/4
ip policy-based-route management ----一般启用的接口都在需要策略路由的源地址入接口
----本地启用
ip local policy-based-route management ----local域启用(本地接口地址,环回地址等)
※华为USG6300防火墙策略路由配置方法:
----创建地址组,用于匹配源IP地址
ip address-set lu86-jz type group ---- lu86-jz 为自定义名称