欢迎来到天天文库
浏览记录
ID:53296186
大小:23.15 KB
页数:2页
时间:2020-04-03
《华为交换机9300策略路由配置举例.docx》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、9300交换机策略路由配置举例,请参考:防火墙A的ip地址为1.1.1.1,9300交换机连接防火墙A的ip地址为1.1.1.2防火墙B的ip地址为2.2.2.1,9300交换机连接防火墙B的ip地址为2.2.2.29300交换机下挂三个网段:网段W1:192.168.10.0/24网段W2:192.168.20.0/24网段W3:192.168.30.0/24,连接在9300交换机的G1/0/1端口。目前要实现网段W1和W2从防火墙A转发,网段W3从防火墙B转发,配置思路为:在9300交换机上配置默认路
2、由指向防火墙A的地址1.1.1.1,即所有网段的报文默认都从防火墙A转发;在9300交换机上配置针对网段W3配置策略路由指向防火墙B的地址2.2.2.1,使网段W3的报文从防火墙B转发。[Quidway]iproute-static0.0.0.00.0.0.01.1.1.1[Quidway]aclnumber2000[Quidway-acl-basic-2000]rulepermitsource192.168.30.00.0.0.255[Quidway-acl-basic-2000]quit
3、 [Quidway]trafficclassifierW3[Quidway-classifier-W3]if-matchacl2000[Quidway-classifier-W3]quit[Quidway]trafficbehaviorW3[Quidway-behavior-W3]redirectip-nexthop2.2.2.1[Quidway-behavior-W3]quit[Quidway]trafficpolicyW3[Quidway-tr
4、afficpolicy-W3]classifierW3behaviorW3[Quidway-trafficpolicy-W3]quit[Quidway]interfaceGigabitEthernet1/0/1[Quidway-GigabitEthernet1/0/1]traffic-policyW3inbound
此文档下载收益归作者所有