策略路由PBR链路选路实验(涉及vlan间路由和高级acl配置)

*公司内部有两个网段,高速网段vlan10:192.168.1.0,低速网段vlan20:192.168.2.0,使用三层交换机SwitchB实现vlan间路由。要求:高速网段使用高速链路202.100.1.1访问互联网,低速网段使用低速链路104.114.128.1访问互联网。*

*配置命令如下:*

1、开始

SwitchB>system-view

SwitchB

2、创建高级acl规则3000,实现高速网段192.168.1.0 /24和低速网段192.168.2.0 /24 之间的双向通信。

SwitchBacl 3000

SwitchB-acl-adv-3000rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

SwitchB-acl-adv-3000rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

SwitchB-acl-adv-3000quit

3、创建高级acl规则3001和3002。3001允许不去低速网段的高速网段流量通过。3002允许不去高速网段的低速网段流量通过。

SwitchBacl 3001

SwitchB-acl-adv-3001 rule deny ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

SwitchB-acl-adv-3001 rule permit ip source 192.168.1.0 0.0.0.255

SwitchB-acl-adv-3001quit

SwitchBacl 3002

SwitchB-acl-adv-3002 rule deny ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

SwitchB-acl-adv-3002rule permit ip source 192.168.2.0 0.0.0.255

SwitchB-acl-adv-3002quit

4、创建流分类c0,c1,c2。设置其匹配规则:c0:匹配高速网段和低速网段通信的流量。c1:匹配来自高速网段的流量。c2:匹配来自低速网段的流量。

SwitchBtraffic classifier c0 operator or

SwitchB-classifier-c0if-match acl 3000

SwitchB-classifier-c0quit

SwitchBtraffic classifier c1 operator or

SwitchB-classifier-c1if-match acl 3001

SwitchB-classifier-c1quit

SwitchBtraffic classifier c2 operator or

SwitchB-classifier-c2if-match acl 3002

SwitchB-classifier-c2quit

5、创建三个流行为以处理数据包。(流行为b0:流量允许通过。流行为b1:流量重定向到高速链路202.100.1.1。流行为b2:流量重定向到低速链路104.114.128.1)

SwitchBtraffic behavior b0

SwitchB-behavior-b0permit

SwitchB-behavior-b0quit

SwitchBtraffic behavior b1

SwitchB-behavior-b1redirect ip-nexthop 202.100.1.1

SwitchB-behavior-b1quit

SwitchBtraffic behavior b2

SwitchB-behavior-b2redirect ip-nexthop 104.114.128.1

SwitchB-behavior-b2quit

6、创建一个名为p1的流策略,将之前定义好的流分类(c0、c1、c2)用于管理流行为(b0,b1,b2)。

高速网段和低速网段通信的流量允许通过(c0对b0)。

来自高速网段的流量重定向到高速链路(c1对b1)。

来自低速网段的流量重定向到低速链路(c2对b2)

SwitchBtraffic policy p1

SwitchB-trafficpolicy-p1classifier c0 behavior b0

SwitchB-trafficpolicy-p1classifier c1 behavior b1

SwitchB-trafficpolicy-p1classifier c2 behavior b2

SwitchB-trafficpolicy-p1quit

7、将流策略p1应用到交换机的流量入口0/0/3端口。

SwitchBinterface GigabitEthernet 0/0/3

SwitchB-GigabitEthernet0/0/3traffic-policy p1 inbound

8、结束

SwitchB-GigabitEthernet0/0/3return

SwitchB>

相关推荐
爱吃苹果的梨叔2 小时前
训练集群网络中断怎么办?智算机房的 Console 串口排障方案
网络·python·智能路由器·php
xiaohaiAIgeo6 小时前
【2026年】医药研发实验室GLP的通风设计要求:稳定性可验证性与合规性
网络·人工智能·科普知识
翼龙云_cloud7 小时前
亚马逊云渠道代理商:VPC 教程 利用 EC2 自建 NAT 实例降低私有子网出网成本
网络·云计算·aws
xiaoye-duck7 小时前
《Linux网络编程》UDP Socket 编程实战:从 Echo 回显、通用字典服务到套接字封装全流程
linux·网络·udp
酒神dnspup7 小时前
CDN 回源检测怎么做?用 DNSPup 验证节点命中、源站暴露与多地可用性
运维·服务器·网络·网络协议·tcp/ip
江南风月8 小时前
3分钟快速上手日志审计系统 WGLOG v2.2 更新了什么
运维·服务器·网络
Dawn-bit8 小时前
Linux网络进阶:TCP三次握手和四次挥手与TCP连接状态
linux·服务器·网络·tcp/ip·云计算·智能路由器
TheBestRucy9 小时前
Python 九阳神功:从零筑基到线程飞升
服务器·开发语言·网络·人工智能·python
酒神dnspup9 小时前
Tcping 端口连通性检测教程:用 DNSPup 判断防火墙、监听与线路故障
网络·网络协议·tcp/ip·ip·dnspup
xier_ran9 小时前
【infra之路】GPU 存储层次总结:L1 / L2 / HBM
java·网络·数据库