成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

三步驟解決交換機策略路由配置的詳細應用

網絡 路由交換
S8500上交換機策略路由配置只能在入端口方向上做,這樣,要在特定網段的所有入端口應用交換機策略路由配置。應用交換機策略路由配置的流由ACL來定義區分,此處ACL由關鍵字源IP來定義。

三步驟解決交換機策略路由配置的詳細應用,關于很多的交換機策略路由配置問題,都是涉及到應用需求及實現分析的,所以要先了解交換機策略路由配置解決方法的一些基本知識才能為以后的配置做好準備。

一、網絡拓撲

辦公網為172網段,其核心交換機為85-1,由NE-1做NAT通過網通上internet;宿舍區為10網段,其核心交換機為85-2,由NE-2做NAT通過電信上internet。服務器放在S85-1下,為172網段的地址,供宿舍區10網段主機訪問。

二、應用需求及實現分析

應用需求:由于網通和電信的出口均為百兆,而宿舍區用戶遠遠多于辦公區的用戶,要分流部分宿舍區的用戶通過網通的出口上internet。實現分析:此需求看起來很簡單,即通過交換機策略路由配置,使部分用戶上網的下一跳到S85-1上,通過NE-1出去。但是仔細分析具體的實現,還是有很多要考慮的地方。

S8500上交換機策略路由配置只能在入端口方向上做,這樣,要在特定網段的所有入端口應用交換機策略路由配置。應用交換機策略路由配置的流由ACL來定義區分,此處ACL由關鍵字源IP來定義。acl number 2000
rule 0 permit ip source 10.1.1.0 0.255.255.255

交換機策略路由配置優先級***,如果定義上面的ACL,當10網段訪問10網段時,將會先匹配交換機策略路由配置,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達目的主機,這樣來回就多了兩跳。

修改ACL為禁止源ip為10網段,目的ip也為10網段的流應用交換機策略路由配置
acl number 2000
rule 0 deny ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
rule 1 permit ip source 10.1.1.0 0.255.255.255
但是交換機策略路由配置引用的ACL規則不允許為deny。難道只能這樣,讓10網段訪問10網段的時候多走兩跳嗎?……當然不!

三、解決方法

S8500交換機的交換機策略路由配置是由硬件來實現的,不然,對于S8500這種逐包轉發的交換機,其CPU不可能處理如此大的轉發量。由于交換機策略路由配置和下發 的ACL一樣,由硬件處理,那就有匹配順序的問題。如果讓源IP為10網段,目的IP也為10網段數據先匹配其他的ACL轉發出去,而不匹配交換機策略路由配置,那么就可以解決上面的問題。

配置如下:編寫ACL 3000,允許源IP10網段訪問目的IP10網段
acl number 3000
rule 0 permit ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
編寫ACL2000,允許源IP10網段(做交換機策略路由配置
acl number 2000
rule 0 permit ip source 10.1.1.0 0.255.255.255
在端口下發規則
Interface GigabitEthernet0/1/4
packet-filter inbound ip-group 3000
traffic-redirect inbound ip-group 2000 next-hop 10.1.2.10

在端口下發規則時要注意順序,對于S8500交換機的ACL規則是先下發先匹配,所以此處必須先下發ACL 3000,再運用交換機策略路由配置。在端口G0/1/4上10.1.1.0網段的主機訪問10網段的主機時,就會先匹配ACL3000,而ACL3000的規則為permit,這樣就正常的查找路由表來轉發。而目的IP不是10網段時,就會匹配上交換機策略路由配置,從而下一跳到S85-1上。

責任編輯:佟健 來源: 賽迪
相關推薦

2010-09-29 16:15:04

CISCO 3550交

2010-08-16 10:27:28

路由策略應用

2010-02-26 16:16:15

2010-05-12 16:56:44

2018-02-08 22:56:45

2010-01-18 17:08:54

交換機策略路由配置

2009-12-04 09:45:04

2010-01-15 09:55:20

軟交換編號方案

2009-12-11 13:31:25

CISCO路由交換機策略路由

2010-05-14 15:06:59

MySQL 5.0

2010-01-05 14:25:30

2009-12-16 09:27:00

路由交換機

2009-12-11 10:03:30

策略路由配置

2010-01-05 10:14:39

交換機配置TRUNK

2015-01-28 16:09:33

廣域網優化

2010-01-11 11:16:46

2009-12-11 15:41:16

路由交換機配置

2010-03-22 14:22:21

Python安裝

2015-03-18 10:35:33

2010-03-09 08:55:03

Windows 7公式輸入
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区免费视频 | 日韩欧美高清dvd碟片 | 色爱综合网 | 欧美一级片a | 久久这里有精品 | 日韩www视频 | 韩国毛片一区二区三区 | 亚洲第一成年免费网站 | 九九精品在线 | 国产欧美精品一区二区色综合朱莉 | 国产成人jvid在线播放 | a视频在线观看 | 久久在线看 | 国产成人久久精品 | 欧美视频一区二区三区 | 亚洲视频在线一区 | 中文一区 | 久久国产精品99久久久久久丝袜 | 久久久久久av| 日韩久久综合 | 国产中文字幕在线观看 | 毛片久久久 | 91久操视频 | 91精品国产一区二区三区 | 免费一级欧美在线观看视频 | 91啪亚洲精品 | 成年男女免费视频网站 | 国产欧美精品一区二区三区 | 丝袜一区二区三区 | 久久精品国产久精国产 | 一级片av| 韩日一区二区 | 欧美无乱码久久久免费午夜一区 | 亚洲视频二区 | 亚洲成人综合在线 | 国产一区二区不卡 | 国产精品久久久99 | 亚洲一区二区三区国产 | 国产精品美女在线观看 | 成人一区精品 | 国产亚洲精品精品国产亚洲综合 |