h3c-msr-2600-10 多vlan 配置分别走不同wan的问题

「已注销」 2018-12-13 04:24:09
目前问题是这样,我通过此文档http://help.h3c.com/robot/p4data/736e8e7fb8e54d278f75d73b0a99d12f/,跟着配置,但是测试发现好像规则没跑起来~~
我描述得有些乱,恳求大神解惑,谢谢


组网及组网描述:
我的网络是这样:vlan1-4,wan1 是专线固定IP 1.1.1.2 ,wan2是获取的上层设备光猫的局域网地址192.168.10.2(装的时候没有给超级用户,改不了拨号)。 需求是想让vlan1-2 走wan1,vlan3-4走wan2。(vlan1-4,192.198.1.1-192.168.4.1)

1.配置 acl number 3000 需要配置两条rule permit ip source吗?

2) 定义访问控制列表,用来匹配内网数据报文
[H3C]acl number 3000
[H3C-acl-adv-3000]rule permit ip source 192.168.1.0 0.0.0.255
[H3C-acl-adv-3000]quit​


2.如果上面两条rule permit ip source需要分别配置,那配置 acl number 3001 时是否需要将走wan1的vlan都分别配置到 acl num 3001的不同的rule permit ip source?

[H3C]acl number 3001
[H3C-acl-adv-3001]rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 //为了不让192.168.2.0/24网段访
问192.168.1.0/24网段的流量匹配上策略路由,需要单独定义ACL匹配该流量。如果内网还有其他网段,这里就要把192.168.2.0/24到其他
网段的流量都写成rule。
[H3C-acl-adv-3001]quit


3.到了apply ip-address next-hop *.*.*.* 这一步,是否更改下一跳的网关,就可以达到切换不同的wan出口的目的?

[H3C-pbr-aaa-20]apply ip-address next-hop 1.1.1.1

4.最后一步,我需要在所有vlan中都应用策略路由aaa吗?

4) 在内网三层接口应用策略路由
[H3C]interface Vlan-interface 1
[H3C-Vlan-interface2]ip address 192.168.1.1 24
[H3C-Vlan-interface2]ip policy-based-route aaa
[H3C-Vlan-interface2]quit

...全文
714 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

3,808

社区成员

发帖
与我相关
我的任务
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
  • 交换及路由技术社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧