华为策略路由加等价路由_两个ISP接入路由,双路由接入华为S5700交换机,实施策略路由...

本文介绍了如何在华为S5700交换机上配置策略路由和等价路由,以实现双ISP接入。通过创建ACL、流量分类和行为,将特定流量导向不同的ISP,确保服务器和×××服务通过联通固定IP,其余流量通过电信100M ADSL。同时,文章提到了在配置过程中遇到的问题及解决方案,强调了在三层交换机上应用策略的重要性。
摘要由CSDN通过智能技术生成

核心层拓扑入图所述:

两条光纤接入,分别为联通和电信,电信为100MADSL接入,联通为固定IP接入,固定IP用来服务器和×××专用,某些主机需要经其出去,例如call manager server,大部分网段都经电信的路由器出去。

一开始不熟悉华为设备,不理解华为三层交换机的路由原理,只照着网上的基本案例来做,使用traffic-redirect 来转发数据包,并且应用在三层交换机的出接口上,但发现交换机到R2只能连通作为ospf认证的IP段(172.16.254.0/24),想要转发的IP段无法去R1也无法去R2。

随后在51cto上发问题提问,得到的提示是用traffice-policy做策略,应用到vlan上或者入接口上,思科路由与华为交换机的ospf通讯,华为接口段采用access模式指定一个vlan ID,实现三层设备间的通讯。

策略的配置如下:采用华为最基本的流策略

acl XXX

permit XXXX

traffic classifer [name]

if-match acl XXX

traffic behaviour [name]

redirect ip-next-hop xxxx(三层交换机与路由间的接口IP)

traffic policy [name]

classifer [name] behaviour [name]

因为目前是用三层交换机来做DHCP服务器,所以VLAN的IP都从三层交换机获取,故流策略应用在vlan上

traffic-policy [name] inbound

附加项目:

将内网的某台服务器策略分发出R4

acl XXX

permit source XXXX  0

traffic classifer [name]

if-match acl XXX

traffice behaviour [name]

redirect ip-next-hop xxxx

traffic policy [name]

classifer [name] behaviour [name]

找到该服务器的接口,如果直接接在三层交换机或在该服务器所在二级交换机到三层交换机的级联接口上,做策略应用

traffic policy [name]

classifer [name] behaviour [name]

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值