《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 交換機(jī)策略路由配置的應(yīng)用
交換機(jī)策略路由配置的應(yīng)用
ZDNET網(wǎng)絡(luò)頻道
chinaitlab
摘要: 辦公網(wǎng)為172網(wǎng)段,其核心交換機(jī)為85-1,由NE-1做NAT通過(guò)網(wǎng)通上internet;宿舍區(qū)為10網(wǎng)段,其核心交換機(jī)為85-2,由NE-2做NAT通過(guò)電信上internet。服務(wù)器放在S85-1下,為172網(wǎng)段的地址,供宿舍區(qū)10網(wǎng)段主機(jī)訪(fǎng)問(wèn)。
關(guān)鍵詞: 路由交換 路由器
Abstract:
Key words :

  一、網(wǎng)絡(luò)拓?fù)?br />   辦公網(wǎng)為172網(wǎng)段,其核心交換機(jī)為85-1,由NE-1做NAT通過(guò)網(wǎng)通上internet;宿舍區(qū)為10網(wǎng)段,其核心交換機(jī)為85-2,由NE-2做NAT通過(guò)電信上internet。服務(wù)器放在S85-1下,為172網(wǎng)段的地址,供宿舍區(qū)10網(wǎng)段主機(jī)訪(fǎng)問(wèn)。
  二、應(yīng)用需求及實(shí)現(xiàn)分析
  應(yīng)用需求:
  由于網(wǎng)通和電信的出口均為百兆,而宿舍區(qū)用戶(hù)遠(yuǎn)遠(yuǎn)多于辦公區(qū)的用戶(hù),要分流部分宿舍區(qū)的用戶(hù)通過(guò)網(wǎng)通的出口上internet。
  實(shí)現(xiàn)分析:
  此需求看起來(lái)很簡(jiǎn)單,即通過(guò)策略路由,使部分用戶(hù)上網(wǎng)的下一跳到S85-1上,通過(guò)NE-1出去。但是仔細(xì)分析具體的實(shí)現(xiàn),還是有很多要考慮的地方。
  1.S8500上策略路由只能在入端口方向上做,這樣,要在特定網(wǎng)段的所有入端口應(yīng)用策略路由。
  2.應(yīng)用策略路由的流由ACL來(lái)定義區(qū)分,此處ACL由關(guān)鍵字源IP來(lái)定義。
  acl number 2000
  rule 0 permit ip source 10.1.1.0 0.255.255.255
  策略路由優(yōu)先級(jí)最高,如果定義上面的ACL,當(dāng)10網(wǎng)段訪(fǎng)問(wèn)10網(wǎng)段時(shí),將會(huì)先匹配策略路由,從而下一跳到S85-1上,在S85-1上匹配路由,再回到S85-2上面,從而到達(dá)目的主機(jī),這樣來(lái)回就多了兩跳。
  3.修改ACL為禁止源ip為10網(wǎng)段,目的ip也為10網(wǎng)段的流應(yīng)用策略路由。
  acl number 2000
  rule 0 deny ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
  rule 1 permit ip source 10.1.1.0 0.255.255.255
  但是策略路由引用的ACL規(guī)則不允許為deny。
  難道只能這樣,讓10網(wǎng)段訪(fǎng)問(wèn)10網(wǎng)段的時(shí)候多走兩跳嗎?……當(dāng)然不!
  三、解決方法
  S8500交換機(jī)的策略路由是由硬件來(lái)實(shí)現(xiàn)的,不然,對(duì)于S8500這種逐包轉(zhuǎn)發(fā)的交換機(jī),其CPU不可能處理如此大的轉(zhuǎn)發(fā)量。由于策略路由和下發(fā)
的ACL一樣,由硬件處理,那就有匹配順序的問(wèn)題。如果讓源IP為10網(wǎng)段,目的IP也為10網(wǎng)段數(shù)據(jù)先匹配其他的ACL轉(zhuǎn)發(fā)出去,而不匹配策略路由,那么就可以解決上面的問(wèn)題。
  配置如下:
  編寫(xiě)ACL 3000,允許源IP10網(wǎng)段訪(fǎng)問(wèn)目的IP10網(wǎng)段
  acl number 3000
  rule 0 permit ip source 10.1.1.0 0.255.255.255 destination 10.0.0.0 0.255.255.255
  編寫(xiě)ACL2000,允許源IP10網(wǎng)段(做策略路由)
  acl number 2000
  rule 0 permit ip source 10.1.1.0 0.255.255.255
  在端口下發(fā)規(guī)則
  Interface GigabitEthernet0/1/4
  packet-filter inbound ip-group 3000
  traffic-redirect inbound ip-group 2000 next-hop 10.1.2.10
  在端口下發(fā)規(guī)則時(shí)要注意順序,對(duì)于S8500交換機(jī)的ACL規(guī)則是先下發(fā)先匹配,所以此處必須先下發(fā)ACL3000,再運(yùn)用策略路由。在端口G0/1/4上10.1.1.0網(wǎng)段的主機(jī)訪(fǎng)問(wèn)10網(wǎng)段的主機(jī)時(shí),就會(huì)先匹配ACL3000,而ACL3000的規(guī)則為permit,這樣就正常的查找路由表來(lái)轉(zhuǎn)發(fā)。而目的IP不是10網(wǎng)段時(shí),就會(huì)匹配上策略路由,從而下一跳到S85-1上。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
美女久久一区| 国产精品久久久久影院亚瑟| 亚洲一区日本| 在线一区亚洲| 一区二区三区www| 一区二区精品国产| 一本一道久久综合狠狠老精东影业| 亚洲电影毛片| 亚洲国产欧美在线| 亚洲国产日韩一区二区| 亚洲激情视频网| 亚洲人体偷拍| 99av国产精品欲麻豆| 99re在线精品| 亚洲一区二区免费视频| 亚洲在线视频免费观看| 午夜国产精品视频| 午夜欧美精品| 午夜在线视频一区二区区别| 欧美一级欧美一级在线播放| 欧美一区二视频| 久久久精品tv| 猛男gaygay欧美视频| 欧美 日韩 国产在线 | 久久亚洲综合| 男人的天堂亚洲在线| 欧美高清视频在线| 欧美偷拍另类| 国产喷白浆一区二区三区| 国产一区二区三区久久悠悠色av| 一区视频在线| 亚洲美女91| 亚洲欧美精品在线| 欧美中文字幕视频在线观看| 亚洲人成久久| 在线视频精品一区| 欧美专区日韩专区| 免费在线观看精品| 欧美日韩在线一区二区三区| 国产乱码精品一区二区三区五月婷 | 亚洲国产精品一区在线观看不卡| 亚洲人体影院| 亚洲一区二区三区在线播放| 亚洲欧美日韩天堂一区二区| 久久精品二区| 欧美精品激情在线| 国产精品www994| 国产一区二区三区网站| 在线国产欧美| 一区二区日本视频| 久久国产精品久久精品国产| 亚洲激情二区| 亚洲欧美日韩精品久久| 久久亚洲影音av资源网| 欧美三级乱码| 激情六月婷婷综合| 一区二区三区国产在线| 亚洲高清一区二| 亚洲在线观看视频网站| 蜜桃av综合| 国产精品美女久久福利网站| 在线观看中文字幕不卡| 亚洲综合色网站| 亚洲精品视频一区| 久久国产手机看片| 欧美日韩国产成人在线| 国产亚洲欧美一区| av成人免费在线| 亚洲国产精品专区久久| 亚洲综合色网站| 欧美黄免费看| 国产亚洲欧美另类中文| 一区二区精品在线| 亚洲国产精品欧美一二99| 亚洲一区在线播放| 欧美电影电视剧在线观看| 国产视频在线一区二区| 一区二区激情视频| 亚洲精品之草原avav久久| 久久黄色网页| 国产精品久久二区| 亚洲国产91| 欧美在现视频| 亚洲欧美在线观看| 欧美日韩国产123| 亚洲缚视频在线观看| 欧美一区激情视频在线观看| 亚洲欧美久久久久一区二区三区| 欧美精品三级| 在线看片日韩| 久久岛国电影| 欧美一区二区三区啪啪| 国产精品成人观看视频免费| 亚洲国产欧美久久| 久久精品亚洲精品| 久久成人一区二区| 国产精品亚洲第一区在线暖暖韩国| 日韩视频在线观看免费| 亚洲精品少妇30p| 嫩模写真一区二区三区三州| 国产一区清纯| 亚洲欧美日韩另类| 亚洲综合精品一区二区| 欧美日韩一区三区四区| 日韩视频在线一区| 夜夜嗨av一区二区三区四区| 欧美激情性爽国产精品17p| 影音先锋欧美精品| 亚洲国产精品123| 久久伊人亚洲| 好吊妞这里只有精品| 亚洲欧美综合一区| 欧美在现视频| 国产午夜精品全部视频在线播放| 亚洲欧洲av一区二区| 欧美一区精品| 国产欧美亚洲精品| 香蕉成人伊视频在线观看| 午夜亚洲福利| 国产女主播一区| 午夜性色一区二区三区免费视频 | 欧美国产极速在线| 亚洲国产黄色| 一本久道综合久久精品| 欧美色中文字幕| 99av国产精品欲麻豆| 亚洲一级在线观看| 国产精品入口日韩视频大尺度| 亚洲一区二区日本| 久久国产精品久久久| 国产在线精品成人一区二区三区| 久久精品国产99| 免费日韩一区二区| 亚洲精品国产精品乱码不99| 99精品99| 国产精品久久999| 性高湖久久久久久久久| 久久久久国色av免费看影院| 激情欧美日韩一区| 99pao成人国产永久免费视频| 欧美日韩成人在线播放| 亚洲深夜福利网站| 久久福利资源站| 一区免费在线| 亚洲免费观看视频| 国产精品videossex久久发布| 亚洲欧美在线高清| 麻豆成人综合网| 亚洲精品网址在线观看| 亚洲欧美日韩在线播放| 国产一区二区三区四区| 亚洲精品国产精品国自产观看| 欧美日韩福利在线观看| 亚洲自拍偷拍视频| 玖玖玖国产精品| 日韩天堂在线观看| 欧美在线不卡| 在线免费不卡视频| 亚洲天堂免费观看| 国产一区二区三区在线观看免费| 亚洲日本va在线观看| 国产精品国码视频| 亚洲电影观看| 欧美午夜剧场| 久久精品国产69国产精品亚洲| 欧美另类人妖| 午夜综合激情| 欧美精品久久天天躁| 亚洲欧美国产精品va在线观看| 久久一区欧美| 一本一本久久a久久精品综合妖精| 久久精品一区蜜桃臀影院| 91久久精品国产| 久久大逼视频| 日韩网站在线| 久久人体大胆视频| 日韩亚洲欧美在线观看| 久久久综合香蕉尹人综合网| 日韩视频永久免费| 老司机67194精品线观看| 在线视频日韩| 欧美成人精品激情在线观看 | 香蕉久久夜色精品| 欧美日韩精品不卡| 久久成年人视频| 欧美午夜精品理论片a级按摩| 久久精品视频网| 国产精品久久久久久久免费软件 | 亚洲免费观看高清在线观看 | 欧美国产精品v| 欧美在线免费看| 欧美亚韩一区| 亚洲美洲欧洲综合国产一区| 国产日韩精品一区二区| 一区二区三区精品久久久| 国产综合18久久久久久| 亚洲欧美日韩一区二区在线 | 在线综合亚洲| 欧美精品在线一区二区三区| 久久精品二区亚洲w码|