華為S9300策略路由配置實現分流
阿新 • • 發佈:2018-03-01
華為S9300策略路由配置實現分流華為S9300策略路由配置實現分流
//固定專線的網關
//未定義時走默認路由
traffic behavior 3000
3.創建classifier
traffic classifier 2000 operator or precedence 10
if-match acl 2000
traffic classifier 3000 operator or precedence 5
if-match acl 3000
4.創建關聯策略
traffic policy Feiliu
classifier W3300 behavior W3300
classifier W2200 behavior W2200
5.應用到指定的端口
interface GigabitEthernet1/0/24
需求描述:
公司目前有兩條帶寬,一條固定專線,一條撥號的專線!重要的流量走固定,刁民走撥號!
1.創建ACL規則
//需要策略路由的源地址
acl number 2000
rule 10 permit source 172.16.115.57 0
//內網地址時不需要走策略路由(重要、重要、重要)
acl number 3000
rule 25 permit ip destination 172.16.0.0 0.0.255.255
2.創建behavior
//指定策略網關(下一跳地址必須為直接可達,當不存在時,走系統默認路由)
traffic behavior 2000
redirect ip-nexthop 172.16.100.150
//未定義時走默認路由
traffic behavior 3000
3.創建classifier
traffic classifier 2000 operator or precedence 10
if-match acl 2000
traffic classifier 3000 operator or precedence 5
if-match acl 3000
4.創建關聯策略
traffic policy Feiliu
classifier W3300 behavior W3300
classifier W2200 behavior W2200
5.應用到指定的端口
interface GigabitEthernet1/0/24
traffic-policy Feiliu inbound
華為S9300策略路由配置實現分流