成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析交換機策略路由 透徹掌握用戶需求

網絡 路由交換
在端口下發規則時要注意順序,對于S8500交換機策略路由的ACL規則是先下發先匹配,所以此處必須先下發ACL 3000,再運用策略路由。

淺析交換機策略路由 透徹掌握用戶需求,文章的三個框架:一、網絡拓撲,二、應用需求及實現分析,三、交換機策略路由解決方法。在這些主題下,你會理解很多有用的知識的。

一、網絡拓撲

辦公網為172網段,其核心交換機策略路由為85-1,由NE-1做NAT通過網通上internet;宿舍區為10網段,其核心交換機策略路由為85-2,由NE-2做NAT通過電信上internet.服務器放在S85-1下,為172網段的地址,供宿舍區10網段主機訪問。

二、應用需求及實現分析

應用需求:由于網通和電信的出口均為百兆,而宿舍區用戶遠遠多于辦公區的用戶,要分流部分宿舍區的用戶通過網通的出口上internet。實現分析:此需求看起來很簡單,即通過策略路由,使部分用戶上網的下一跳到S85-1上,通過NE-1出去。但是仔細分析具體的實現,還是有很多要考慮的地方。

◆S8500上策略路由只能在入端口方向上做,這樣,要在特定網段的所有入端口應用策略路由。

◆應用策略路由的流由ACL來定義區分,此處ACL由關鍵字源IP來定義。
acl number 2000
rule 0 permit ip source 10.1.1.0 0.255.255.255

策略路由優先級***,如果定義上面的ACL,當10網段訪問10網段時,將會先匹配策略路由,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達目的主機,這樣來回就多了兩跳。

◆修改ACL為禁止源ip為10網段,目的ip也為10網段的流應用策略路由。
acl number 2000
rule 0 deny ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
rule 1 permit ip source 10.1.1.0 0.255.255.255

但是策略路由引用的ACL規則不允許為deny.難道只能這樣,讓10網段訪問10網段的時候多走兩跳嗎?……當然不!

三、解決方法

S8500交換機策略路由是由硬件來實現的,不然,對于S8500這種逐包轉發的交換機,其CPU不可能處理如此大的轉發量。由于策略路由和下發 的ACL一樣,由硬件處理,那就有匹配順序的問題。如果讓源IP為10網段,目的IP也為10網段數據先匹配其他的ACL轉發出去,而不匹配策略路由,那么就可以解決上面的問題。

交換機策略路由配置如下:
編寫ACL 3000,允許源IP10網段訪問目的IP10網段
acl number 3000
rule 0 permit ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
編寫ACL2000,允許源IP10網段(做策略路由)
acl number 2000
rule 0 permit ip source 10.1.1.0 0.255.255.255
在端口下發規則
Interface GigabitEthernet0/1/4
packet-filter inbound ip-group 3000
traffic-redirect inbound ip-group 2000 next-hop 10.1.2.10

在端口下發規則時要注意順序,對于S8500交換機策略路由的ACL規則是先下發先匹配,所以此處必須先下發ACL 3000,再運用策略路由。在端口G0/1/4上10.1.1.0網段的主機訪問10網段的主機時,就會先匹配ACL3000,而ACL3000的規則為permit,這樣就正常的查找路由表來轉發。而目的IP不是10網段時,就會匹配上策略路由,從而下一跳到S85-1上。

責任編輯:佟健 來源: 天極
相關推薦

2010-08-16 10:27:28

路由策略應用

2015-06-16 17:00:03

交換機

2009-12-11 13:31:25

CISCO路由交換機策略路由

2010-03-19 10:38:47

傳統交換機

2010-01-12 13:15:01

VDSL交換機

2010-10-08 11:49:35

2010-01-12 14:57:10

華為交換機配置備份

2010-01-12 09:03:39

華為路由器交換機

2009-09-10 18:28:00

交換機和路由器連接

2010-01-12 14:09:17

華為交換機路由

2010-02-05 15:21:29

全千兆路由交換機

2010-01-08 16:01:19

華為交換機DHCP

2011-05-12 11:10:34

軟交換機

2009-12-24 11:05:17

路由器與三層交換機

2010-09-02 10:15:45

華為3COM

2010-09-02 14:22:21

華為3COM交換機

2010-03-01 14:32:04

以太網交換機

2011-05-12 10:06:14

交換機Cisco

2013-05-23 13:09:44

交換機四層交換機

2010-01-14 16:25:21

多層千兆交換機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品视频一区二区三区 | 欧美成人hd | 中文字幕在线播放不卡 | av在线免费观看网址 | 9久9久9久女女女九九九一九 | 91精品国产91久久久久游泳池 | 色网站入口 | 久久久久久国产精品免费免费狐狸 | 免费观看一区二区三区毛片 | 久久久久www | 北条麻妃一区二区三区在线视频 | 亚洲国产欧美国产综合一区 | 亚洲一区二区三区四区五区午夜 | 成人国产在线视频 | 国产精品99久久久久久宅男 | 成人不卡 | 亚洲视频免费在线看 | 7777久久| 91亚洲国产精品 | 精品三区 | 日韩精品成人一区二区三区视频 | 99综合| 99久久精品视频免费 | 另类在线| 99久久精品国产麻豆演员表 | 亚洲色视频 | 毛片网站在线观看 | 51ⅴ精品国产91久久久久久 | 一区二区三区在线 | 免费观看一级黄色录像 | 激情av网站 | 成人国产精品免费观看 | 91久久精品一区二区二区 | 日韩欧美中文字幕在线视频 | 国产精品一区在线 | 精品国产一区二区三区性色av | 欧美高清视频一区 | 美女国产精品 | 日本在线中文 | 国产精品久久久久久久久久 | 91网站在线看 |