锐捷(十)策略路由实验配置

一 实验拓扑

二 实验需求

  • r1上有1.1.1.1和2.2.2.2两条条目,r5上有5.5.5.5,要求1.1.1.1访问5.5.5.5走r1-r2-r3-r5,2.2.2.2访问5.5.5.5走r1-r2-r4-r5

  • 底层协议使用ospf

三 实验分析

  • ospf完成互通

  • 在r2上用策略路由修改下一跳的方式完成实验需求

四 实验配置

4.1 完成ospf互通,可以在r5 上发现通往1.1.1.1和2.2.2.2有两个出口

4.2写策略路由,在入接口处调用

r2(config)#access-list 1 permit 1.1.1.1 0.0.0.0
r2(config)#access-list 2 permit 2.2.2.2 0.0.0.0
r2(config)#route-map vrlab permit 10
r2(config-route-map)#match ip address 1                
r2(config-route-map)#set next-hop 23.1.1.3
r2(config)#route-map vrlab permit 20
r2(config-route-map)#match ip address 2
r2(config-route-map)#set next-hop 24.1.1.4
r2(config-route-map)#exit
r2(config)#route-map vrlab permit 30
r2(config)#int g0/0
r2(config-if-GigabitEthernet 0/0)#ip policy route-map vrlab

实验效果理想


欢迎各位大佬在评论区或私信批评指正!!

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
假设您的网络拓扑如下: ![锐捷防火墙网络拓扑](https://img-blog.csdnimg.cn/20210610151333228.png) 现在需要实现以下功能: 1. 内网(192.168.1.0/24)可以访问外网,但外网不能访问内网。 2. DMZ(172.16.1.0/24)可以访问内网和外网,但内网和外网不能访问DMZ。 3. 内网和DMZ之间允许互相访问。 根据上述需求,我们可以设计如下的防火墙策略和路由: 1. 防火墙策略: ![防火墙策略](https://img-blog.csdnimg.cn/20210610151428217.png) 上述防火墙策略的表述方式为: - 策略1:内网到外网,源地址为192.168.1.0/24,目的地址为0.0.0.0/0,服务为全部,动作为允许。 - 策略2:外网到内网,源地址为0.0.0.0/0,目的地址为192.168.1.0/24,服务为全部,动作为禁止。 - 策略3:DMZ到内网,源地址为172.16.1.0/24,目的地址为192.168.1.0/24,服务为全部,动作为允许。 - 策略4:内网到DMZ,源地址为192.168.1.0/24,目的地址为172.16.1.0/24,服务为全部,动作为允许。 - 策略5:DMZ到外网,源地址为172.16.1.0/24,目的地址为0.0.0.0/0,服务为全部,动作为允许。 - 策略6:外网到DMZ,源地址为0.0.0.0/0,目的地址为172.16.1.0/24,服务为全部,动作为禁止。 2. 路由: ![路由](https://img-blog.csdnimg.cn/20210610151503928.png) 上述路由表的表述方式为: - 目的网络为0.0.0.0/0,下一跳为公网出口。 - 目的网络为192.168.1.0/24,下一跳为内网网关。 - 目的网络为172.16.1.0/24,下一跳为DMZ网关。 通过上述防火墙策略和路由表的配置,可以实现上述需求。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

天亮之前_ict

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值