首页 >> 大全

华为交换机——策略路由配置实战

2023-10-20 大全 31 作者:考证青年

图1

如 图1 所示,公司由于业务需要,保证公司数据安全性,用户访问某些服务器数据,需经过加密服务器过滤检测后,再正常访问。

在此基础上,需配置策略路由,让数据引流到 加密服务器,而不匹配路由表。

配置思路

华为路由交换技术_华为路由交换实验指南_

1、 配置流分类,匹配流量

使用ACL匹配需要进行策略路由的网络流量


[FutureMatrix]acl number 3000
[FutureMatrix-acl-adv-3000]rule 5 permit tcp source 192.168.10.0 0.0.0.255 destination 192.168.20.34 0 destination-port eq 3000#使用分类,并匹配ACL 
[FutureMatrix]traffic classifier c1
[FutureMatrix-classifier-c1]if-match acl 3	
[FutureMatrix-classifier-c1]if-match acl 3000

2、配置流行为,将匹配到的流量重定向到加密服务器,下一跳IP地址为192.168.30.101。

[FutureMatrix]traffic behavior b1
[FutureMatrix-behavior-b1]re		
[FutureMatrix-behavior-b1]redirect ip-	
[FutureMatrix-behavior-b1]redirect ip-nexthop 192.168.30.101

华为路由交换技术_华为路由交换实验指南_

3、配置流策略,进行关联。

FutureMatrix]traffic policy p1
[FutureMatrix-trafficpolicy-p1]classifier c1 behavior b1

4、最后在流量如接口方向,应用流策略。

[FutureMatrix]int g0/0/1
[FutureMatrix-GigabitEthernet0/0/1]traffic-policy p1 inbound 
[FutureMatrix-GigabitEthernet0/0/1]q

完成,可进行测试。

关于我们

最火推荐

小编推荐

联系我们


版权声明:本站内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 88@qq.com 举报,一经查实,本站将立刻删除。备案号:桂ICP备2021009421号
Powered By Z-BlogPHP.
复制成功
微信号:
我知道了