网站首页
手机版

锐捷交换机如何配置策略路由 锐捷交换机如何配置策略路由模块

更新时间:2022-12-07 21:04:35作者:佚名

锐捷交换机如何配置策略路由 锐捷交换机如何配置策略路由模块

一、组网要求

1) 三层交换机的192.168.2.0/24网段访问外网固定走172.16.1.1这条线

2)三层交换机的192.168.3.0/24网段访问外网固定走172.16.2.1这条线

二、组网拓扑

锐捷交换机如何配置策略路由(PBR)

三、配置要点

  • 配置vlan划分、接口地址、划分相应接口到相应vlan里;
  • 配置访问控制列表,指定流量
  • 配置策略路由图
  • 在接口调用
  • 策略路由的优先级高于静态路由和默认路由。

三、配置步骤

注意:配置之前建议使用 Ruijie#show interface status查看接口名称,常用接口名称有FastEthernet(百兆)、GigabitEthernet(千兆)和TenGigabitEthernet(万兆),以下配置以千兆接口为例。

1) 配置vlan划分、接口地址、划分相应接口到相应vlan里

新建vlan 2、3

Ruijie>enable

Ruijie#configure terminal

Ruijie(config)#vlan 2----->创建 vlan 2

Ruijie(config-vlan)#exit

Ruijie(config)#vlan 3

Ruijie(config-vlan)#exit

划分接口到相应vlan下

Ruijie(config)#interface GigabitEthernet 0/1

Ruijie(config-if-GigabitEthernet 0/1)# switchport access vlan 2----->把交换机的第一个千兆接口划入到vlan 2

Ruijie(config)#interface GigabitEthernet 0/2

Ruijie(config-if-GigabitEthernet 0/2)# switchport access vlan 3

配置vlan2和vlan3的svi口地址(vlan 网关地址)

Ruijie(config)#interface vlan 2

Ruijie(config-if-VLAN 2)#ip address 192.168.2.254 255.255.255.0

Ruijie(config-if-VLAN 2)#exit

Ruijie(config)#interface vlan 3

Ruijie(config-if-VLAN 3)#ip address 192.168.3.254 255.255.255.0

Ruijie(config-if-VLAN 3)#exit

配置路由口地址

Ruijie(config)# interface GigabitEthernet 0/3

Ruijie(config-if-GigabitEthernet 0/3)#no switchport

Ruijie(config-if-GigabitEthernet 0/3)#ip address 172.16.1.1 255.255.255.0

Ruijie(config)#interface GigabitEthernet 0/4

Ruijie(config-if-GigabitEthernet 0/4)#no switchport

Ruijie(config-if-GigabitEthernet 0/4)#ip address 172.16.2.1 255.255.255.0

2)配置访问控制列表,指定数据流量

Ruijie(config)#access-list 100 permit ip 192.168.2.0 0.0.0.255 any ----->匹配 源地址是192.168.2.0/24 ,目的地址是任意的数据包

Ruijie(config)#access-list 101 permit ip 192.168.3.0 0.0.0.255 any

3)配置策略路由图

Ruijie(config)#route-map ruijie permit 10 ----->创建名为 ruijie 的路由图,序列号是10(越小越先匹配)

Ruijie(config-route-map)#match ip address 100 ----->条件:匹配 ACL 100

Ruijie(config-route-map)#set ip next-hop 172.16.1.2 ----->动作:数据包发到 172.16.1.2

Ruijie(config)#route-map ruijie permit 20

Ruijie(config-route-map)#match ip address 101

Ruijie(config-route-map)#set ip next-hop 172.16.2.2

4)在接口调用

Ruijie(config)#interface VLAN 2

Ruijie(config-if-VLAN 2)#ip policy route-map ruijie ----->在VLAN 2的网关上应用

Ruijie(config)#interface VLAN 3

Ruijie(config-if-VLAN 3)#ip policy route-map ruijie

5) 保存配置

Ruijie(config)#end

Ruijie#write ----->确认配置正确,保存配置

四、验证命令

Ruijie(config)#show route-map ruijie

route-map ruijie, permit, sequence 10

Match clauses:

ip address 100

Set clauses:

ip next-hop 172.16.1.2

route-map ruijie, permit, sequence 20

Match clauses:

ip address 101

Set clauses:

ip next-hop 172.16.2.2

本文标签: 接口  路由  地址  

为您推荐

怎么删除c盘的垃圾文件 电脑怎么清理c盘垃圾

1、打开此电脑,在系统盘盘符上单击右键,选择“属性”。2、在属性界面“常规”选卡中,单击“磁盘清理”。3、等待磁盘清理工具搜索磁盘中可以清理的文件。4、在磁盘清理界面,勾选需要清理的项目,点击“清理系统文件”。5、然后点

2024-10-05 03:52

如何将页眉上的横杠去掉 如何将页眉上的横杠去掉一点

1、首先在页眉处双击,进入页眉页脚编辑状态。2、把页眉中所有内容全部选中。3、单击“开始”菜单选项卡,在工具栏中找到“边框”按钮,在弹出的下拉列表中选择“无边框”即可。4、单击“设计”菜单选项卡中的“关闭页眉页脚”,退出

2024-10-05 03:50

翻墙什么意思哦

1、翻墙,汉语词语,读音fan qiang,比喻人或动物等不走门,越墙出入。2、网络上的翻墙,是指通过一些软件进入外国网站。即绕过相应的IP封锁、内容过滤、域名劫持、流量限制等,实现对网络内容的访问。

2024-10-05 01:55

手机贴膜是不是真的有用 手机贴膜是不是真的有用呢

1、手机贴膜有百害而无一利。2、说液晶屏有辐射的都是生产贴膜或做贴膜生意的商家忽悠消费者。液晶屏发光是靠LED发光二极管,现在家用照明都采用的LED,其功率和亮度远远大于液晶屏所产生的光。3、贴一层膜即使所谓最好最贵的,

2024-10-05 01:05

手机一直无服务是什么原因呢(手机一直无服务的原因)

1、如果遇到手机显示无服务状态的话,有时候可能是手机系统出现错误导致,只需要将手机关机重启一下,便可以解决。2、还有可能是不小心打开手机上面飞行模式,打开手机设置、点击飞行模式,将此功能关闭即可重新出现信号了。3、以及S

2024-10-04 20:38

苹果14pro怎么强制重启(苹果14pro怎么强制重启手机)

我们有时候在使用手机的 时候发现手机死机了也无法关机,可以尝试强制重启手机。那苹果14pro怎么强制重启?一起来看看吧~

2024-10-04 14:01