网站首页
手机版

锐捷交换机如何配置策略路由(锐捷交换机如何配置策略路由器)

更新时间:2022-12-07 21:04:34作者:佚名

锐捷交换机如何配置策略路由(锐捷交换机如何配置策略路由器)

一、组网要求

1) 三层交换机的192.168.2.0/24网段访问外网固定走172.16.1.1这条线

2)三层交换机的192.168.3.0/24网段访问外网固定走172.16.2.1这条线

二、组网拓扑

锐捷交换机如何配置策略路由(PBR)

三、配置要点

  • 配置vlan划分、接口地址、划分相应接口到相应vlan里;
  • 配置访问控制列表,指定流量
  • 配置策略路由图
  • 在接口调用
  • 策略路由的优先级高于静态路由和默认路由。

三、配置步骤

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以千兆接口为例。

1) 配置vlan划分、接口地址、划分相应接口到相应vlan里

新建vlan 2、3

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 2----->创建 vlan 2

Ruijie(config-vlan)#exit

Ruijie(config)#vlan 3

Ruijie(config-vlan)#exit

划分接口到相应vlan下

Ruijie(config)#interface GigabitEthernet 0/1

Ruijie(config-if-GigabitEthernet 0/1)# switchport access vlan 2----->把交换机的第一个千兆接口划入到vlan 2

Ruijie(config)#interface GigabitEthernet 0/2

Ruijie(config-if-GigabitEthernet 0/2)# switchport access vlan 3

配置vlan2和vlan3的svi口地址(vlan 网关地址)

Ruijie(config)#interface vlan 2

Ruijie(config-if-VLAN 2)#ip address 192.168.2.254 255.255.255.0

Ruijie(config-if-VLAN 2)#exit

Ruijie(config)#interface vlan 3

Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0

Ruijie(config-if-VLAN 3)#exit

配置路由口地址

Ruijie(config)# interface GigabitEthernet 0/3

Ruijie(config-if-GigabitEthernet 0/3)#no switchport

Ruijie(config-if-GigabitEthernet 0/3)#ip address 172.16.1.1 255.255.255.0

Ruijie(config)#interface GigabitEthernet 0/4

Ruijie(config-if-GigabitEthernet 0/4)#no switchport

Ruijie(config-if-GigabitEthernet 0/4)#ip address 172.16.2.1 255.255.255.0

2)配置访问控制列表,指定数据流量

Ruijie(config)#access-list 100 permit ip 192.168.2.0 0.0.0.255 any ----->匹配 源地址是192.168.2.0/24 ,目的地址是任意的数据包

Ruijie(config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 any

3)配置策略路由图

Ruijie(config)#route-map ruijie permit 10 ----->创建名为 ruijie 的路由图,序列号是10(越小越先匹配)

Ruijie(config-route-map)#match ip address 100 ----->条件:匹配 ACL 100

Ruijie(config-route-map)#set ip next-hop 172.16.1.2 ----->动作:数据包发到 172.16.1.2

Ruijie(config)#route-map ruijie permit 20

Ruijie(config-route-map)#match ip address 101

Ruijie(config-route-map)#set ip next-hop 172.16.2.2

4)在接口调用

Ruijie(config)#interface VLAN 2

Ruijie(config-if-VLAN 2)#ip policy route-map ruijie ----->在VLAN 2的网关上应用

Ruijie(config)#interface VLAN 3

Ruijie(config-if-VLAN 3)#ip policy route-map ruijie

5) 保存配置

Ruijie(config)#end

Ruijie#write ----->确认配置正确,保存配置

四、验证命令

Ruijie(config)#show route-map ruijie

route-map ruijie, permit, sequence 10

Match clauses:

ip address 100

Set clauses:

ip next-hop 172.16.1.2

route-map ruijie, permit, sequence 20

Match clauses:

ip address 101

Set clauses:

ip next-hop 172.16.2.2

本文标签: 接口  路由  地址  

为您推荐

怎么能删除微信里的聊天记录(怎么能删除微信里的聊天记录图片)

1、方法一:清空聊天记录,打开需要删除记录的微信好友对话框。页面跳转,点击右上“三点”聊天详情图标。进入聊天详情,点击“清空聊天记录”即可。2、方法二:卸载微信APP,长按微信图标,选择“删除APP”即可删除聊天记录。

2023-12-10 10:51

什么是云计算(什么是云计算机)

1、云计算(cloud computing)是分布式计算的一种,指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户。云计算早期,简单

2023-12-10 10:50

怎么显示隐藏文件夹(电脑怎么显示隐藏文件夹)

1、首先,单击右键,选择“属性”,把任意一个文件的属性改为隐藏。2、然后打开“此电脑”,点击左上角的“查看”。3、接着勾选“隐藏的项目”,就会发现刚刚被隐藏的文件重新出现了。4、如果要查看的文件是被隐藏的系统文件,可以把

2023-12-10 08:41

北斗定位掉线是什么意思(北斗卫星定位掉线啥意思)

1、北斗是中国自主研发的北斗卫星导航系统,北斗定位掉线是指北斗定位器与服务器的交互断开,这时在监控平台就会显示掉线。2、交通部门会强制大货车安装北斗定位系统,它除了能显示该车辆的运行轨迹、车速等信息外,还可记录车辆违法超

2023-12-10 07:41

怎么看加密相册(怎么看加密相册密码)

1、首先我们先打开想要查看相册的对象的空间。2、点击进入相册页面。3、找到想查看的加密相册。4、输入问题答案点击然后确认。5、即可看到相册里的照片。6、退出来相册也是可见的,再次进入不需要输答案。

2023-12-10 05:51

真我GT5 真我gt5中框材质

真我GT5 Pro价格3298元起 徐起:友商不敢定这价

2023-12-09 09:38