核心层拓扑入图所述:
两条光纤接入,分别为联通和电信,电信为100MADSL接入,联通为固定IP接入,固定IP用来服务器和×××专用,某些主机需要经其出去,例如call manager server,大部分网段都经电信的路由器出去。
一开始不熟悉华为设备,不理解华为三层交换机的路由原理,只照着网上的基本案例来做,使用traffic-redirect 来转发数据包,并且应用在三层交换机的出接口上,但发现交换机到R2只能连通作为ospf认证的IP段(172.16.254.0/24),想要转发的IP段无法去R1也无法去R2。
随后在51cto上发问题提问,得到的提示是用traffice-policy做策略,应用到vlan上或者入接口上,思科路由与华为交换机的ospf通讯,华为接口段采用access模式指定一个vlan ID,实现三层设备间的通讯。
策略的配置如下:采用华为最基本的流策略
acl XXX
permit XXXX
traffic classifer [name]
if-match acl XXX
traffic behaviour [name]
redirect ip-next-hop xxxx(三层交换机与路由间的接口IP)
traffic policy [name]
classifer [name] behaviour [name]
因为目前是用三层交换机来做DHCP服务器,所以VLAN的IP都从三层交换机获取,故流策略应用在vlan上
traffic-policy [name] inbound
附加项目:
将内网的某台服务器策略分发出R4
acl XXX
permit source XXXX 0
traffic classifer [name]
if-match acl XXX
traffice behaviour [name]
redirect ip-next-hop xxxx
traffic policy [name]
classifer [name] behaviour [name]
找到该服务器的接口,如果直接接在三层交换机或在该服务器所在二级交换机到三层交换机的级联接口上,做策略应用
traffic policy [name]
classifer [name] behaviour [name]