《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 設計應用 > 交換機策略路由配置的應用
交換機策略路由配置的應用
ZDNET網(wǎng)絡頻道
chinaitlab
摘要: 辦公網(wǎng)為172網(wǎng)段,其核心交換機為85-1,由NE-1做NAT通過網(wǎng)通上internet;宿舍區(qū)為10網(wǎng)段,其核心交換機為85-2,由NE-2做NAT通過電信上internet。服務器放在S85-1下,為172網(wǎng)段的地址,供宿舍區(qū)10網(wǎng)段主機訪問。
關鍵詞: 路由交換 路由器
Abstract:
Key words :

  一、網(wǎng)絡拓撲
  辦公網(wǎng)為172網(wǎng)段,其核心交換機為85-1,由NE-1做NAT通過網(wǎng)通上internet;宿舍區(qū)為10網(wǎng)段,其核心交換機為85-2,由NE-2做NAT通過電信上internet。服務器放在S85-1下,為172網(wǎng)段的地址,供宿舍區(qū)10網(wǎng)段主機訪問。
  二、應用需求及實現(xiàn)分析
  應用需求:
  由于網(wǎng)通和電信的出口均為百兆,而宿舍區(qū)用戶遠遠多于辦公區(qū)的用戶,要分流部分宿舍區(qū)的用戶通過網(wǎng)通的出口上internet。
  實現(xiàn)分析:
  此需求看起來很簡單,即通過策略路由,使部分用戶上網(wǎng)的下一跳到S85-1上,通過NE-1出去。但是仔細分析具體的實現(xiàn),還是有很多要考慮的地方。
  1.S8500上策略路由只能在入端口方向上做,這樣,要在特定網(wǎng)段的所有入端口應用策略路由。
  2.應用策略路由的流由ACL來定義區(qū)分,此處ACL由關鍵字源IP來定義。
  acl number 2000
  rule 0 permit ip source 10.1.1.0 0.255.255.255
  策略路由優(yōu)先級最高,如果定義上面的ACL,當10網(wǎng)段訪問10網(wǎng)段時,將會先匹配策略路由,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達目的主機,這樣來回就多了兩跳。
  3.修改ACL為禁止源ip為10網(wǎng)段,目的ip也為10網(wǎng)段的流應用策略路由。
  acl number 2000
  rule 0 deny ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
  rule 1 permit ip source 10.1.1.0 0.255.255.255
  但是策略路由引用的ACL規(guī)則不允許為deny。
  難道只能這樣,讓10網(wǎng)段訪問10網(wǎng)段的時候多走兩跳嗎?……當然不!
  三、解決方法
  S8500交換機的策略路由是由硬件來實現(xiàn)的,不然,對于S8500這種逐包轉發(fā)的交換機,其CPU不可能處理如此大的轉發(fā)量。由于策略路由和下發(fā)
的ACL一樣,由硬件處理,那就有匹配順序的問題。如果讓源IP為10網(wǎng)段,目的IP也為10網(wǎng)段數(shù)據(jù)先匹配其他的ACL轉發(fā)出去,而不匹配策略路由,那么就可以解決上面的問題。
  配置如下:
  編寫ACL 3000,允許源IP10網(wǎng)段訪問目的IP10網(wǎng)段
  acl number 3000
  rule 0 permit ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
  編寫ACL2000,允許源IP10網(wǎng)段(做策略路由)
  acl number 2000
  rule 0 permit ip source 10.1.1.0 0.255.255.255
  在端口下發(fā)規(guī)則
  Interface GigabitEthernet0/1/4
  packet-filter inbound ip-group 3000
  traffic-redirect inbound ip-group 2000 next-hop 10.1.2.10
  在端口下發(fā)規(guī)則時要注意順序,對于S8500交換機的ACL規(guī)則是先下發(fā)先匹配,所以此處必須先下發(fā)ACL3000,再運用策略路由。在端口G0/1/4上10.1.1.0網(wǎng)段的主機訪問10網(wǎng)段的主機時,就會先匹配ACL3000,而ACL3000的規(guī)則為permit,這樣就正常的查找路由表來轉發(fā)。而目的IP不是10網(wǎng)段時,就會匹配上策略路由,從而下一跳到S85-1上。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉載。
主站蜘蛛池模板: 久久婷婷是五月综合色狠狠| 亚洲综合无码一区二区三区| 成+人+黄+色+免费观看| 国内精品视频一区二区三区八戒| 与子乱刺激对白在线播放| 日本免费人成视频播放| 二级毛片在线播放| 欧美成人免费全部观看在线看| 人妻丰满熟妇av无码区| 精品乱码久久久久久久| 国产**一级毛片视频直播| 青青青国产精品国产精品美女 | 一个人看的www免费高清| 拧花蒂尿用力按凸起喷水尿| 久久午夜无码鲁丝片午夜精品| 最近日本中文字幕免费完整| 亚洲国产精品成人午夜在线观看| 污污的网站免费观看| 人妻仑乱A级毛片免费看| 秋霞日韩久久理论电影| 午夜夜伦鲁鲁片| 美女扒开尿口让男人桶免费网站| 国产一区风间由美在线观看| 里番库全彩本子彩色h琉璃| 国产强被迫伦姧在线观看无码| 日本人强jizz多人| 国产精品一二三区| 在线免费观看h| 国产精品情侣自拍| 2021成人国产精品| 国产精品香蕉在线观看| 91在线激情在线观看| 国产高清视频在线免费观看| 99热这里只有精品66| 大胸年轻的搜子4理论| eeuss免费影院| 天堂一区二区三区在线观看| WWW免费视频在线观看播放| 在车子颠簸中进了老师的身体| a级毛片免费观看网站| 天堂在线中文字幕|