成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關于交換路由技術交換機策略路由的應用

網絡 路由交換
辦公網為172網段,其核心交換機為85-1,由NE-1做NAT通過網通上internet;宿舍區為10網段,其核心交換機為85-2,由NE-2做NAT通過電信上internet.服務器放在S85-1下,為172網段的地址,供宿舍區10網段主機訪問。

本文給大家詳細的介紹了對于路由策略在交換機使用的時候,應該具體應用哪些技術,并且怎樣去配置,相信看過此文會對你有所幫助。

路由策略應用之一、網絡拓撲

辦公網為172網段,其核心交換機為85-1,由NE-1做NAT通過網通上internet;宿舍區為10網段,其核心交換機為85-2,由NE-2做NAT通過電信上internet.服務器放在S85-1下,為172網段的地址,供宿舍區10網段主機訪問。

路由策略應用之二、應用需求及實現分析

應用需求:

由于網通和電信的出口均為百兆,而宿舍區用戶遠遠多于辦公區的用戶,要分流部分宿舍區的用戶通過網通的出口上internet.

實現分析:

此需求看起來很簡單,即通過策略路由,使部分用戶上網的下一跳到S85-1上,通過NE-1出去。但是仔細分析具體的實現,還是有很多要考慮的地方。

1.S8500上策略路由只能在入端口方向上做,這樣,要在特定網段的所有入端口應用策略路由。

2.應用策略路由的流由ACL來定義區分,此處ACL由關鍵字源IP來定義。

aclnumber2000

rule0permitip source 10.1.1.0 0.255.255.255

策略路由優先級***,如果定義上面的ACL,當10網段訪問10網段時,將會先匹配策略路由,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達目的主機,這樣來回就多了兩跳。

3.修改ACL為禁止源ip為10網段,目的ip也為10網段的流應用策略路由。

aclnumber2000

rule0denyip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255

rule1permitip source 10.1.1.0 0.255.255.255

但是策略路由引用的ACL規則不允許為deny.

難道只能這樣,讓10網段訪問10網段的時候多走兩跳嗎?……當然不!

路由策略應用之三、解決方法

S8500交換機的策略路由是由硬件來實現的,不然,對于S8500這種逐包轉發的交換機,其CPU不可能處理如此大的轉發量。由于策略路由和下發的ACL一樣,由硬件處理,那就有匹配順序的問題。如果讓源IP為10網段,目的IP也為10網段數據先匹配其他的ACL轉發出去,而不匹配策略路由,那么就可以解決上面的問題。

配置如下:

編寫ACL3000,允許源IP10網段訪問目的IP10網段

aclnumber3000

rule0permitip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255

編寫ACL2000,允許源IP10網段(做策略路由)

aclnumber2000

rule0permitip source 10.1.1.0 0.255.255.255

在端口下發規則

InterfaceGigabitEthernet0/1/4

packet-filterinboundip-group3000

traffic-redirectinboundip-group2000 next-hop 10.1.2.10

在端口下發規則時要注意順序,對于S8500交換機的ACL規則是先下發先匹配,所以此處必須先下發ACL3000,再運用策略路由。在端口G0/1/4上10.1.1.0網段的主機訪問10網段的主機時,就會先匹配ACL3000,而ACL3000的規則為permit,這樣就正常的查找路由表來轉發。而目的IP不是10網段時,就會匹配上策略路由,從而下一跳到S85-1上。

責任編輯:chenqingxiang 來源: 比特網
相關推薦

2010-09-02 10:15:45

華為3COM

2010-09-02 14:22:21

華為3COM交換機

2009-12-11 13:31:25

CISCO路由交換機策略路由

2009-12-22 16:13:12

Cisco路由交換機

2009-12-03 11:43:30

路由器交換機區別

2009-11-18 09:23:44

路由交換機

2010-01-15 14:47:50

交換機策略路由

2009-12-11 15:41:16

路由交換機配置

2010-02-05 15:21:29

全千兆路由交換機

2009-11-24 14:30:21

路由交換機

2009-12-23 16:01:38

路由器交換機

2010-01-22 17:56:31

千兆路由交換機

2010-01-07 17:11:13

千兆以太網交換機

2010-01-06 17:41:24

交換機策略路由配置

2009-12-23 16:39:42

2017-06-01 14:33:04

交換機路由器網絡設備

2010-03-15 10:03:49

軟交換機技術

2013-01-28 10:13:27

交換機路由器路由功能

2009-06-26 10:27:33

千兆以太網路由交換機

2009-11-20 09:56:27

軟交換路由技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产亚洲一区二区三区大结局 | 91久久精品一区二区二区 | 91精品国产一区 | 国产福利资源在线 | 免费激情av | 91精品国产综合久久久久久丝袜 | 精品欧美一区二区三区免费观看 | 亚洲综合在线视频 | 国产成人精品一区二区三区视频 | 国产成人亚洲精品 | 国产美女视频 | 97天天干 | 欧美激情精品久久久久 | 99pao成人国产永久免费视频 | 亚洲欧美一区二区三区在线 | 欧美一二三 | 一区二区三区视频在线观看 | 国产成人精品久久二区二区91 | 亚洲精品二区 | 欧美大片黄 | 国产精品成人久久久久a级 久久蜜桃av一区二区天堂 | 一a级片| 天天综合久久 | 精品一区二区三区在线视频 | 亚洲视频一区 | 久久99精品久久久久久狂牛 | 综合久久综合久久 | 久久人体视频 | 欧美一区精品 | 久久精品视频9 | 羞羞视频在线观看免费观看 | 精品一二区| 天天综合永久 | 男人天堂网址 | 超碰97人人人人人蜜桃 | 亚洲午夜电影 | 国产免费一区二区 | 亚洲国产69 | 久久成人免费视频 | 性高湖久久久久久久久aaaaa | 中文字幕在线不卡 |