几种不同设备的策略路由学习案例.doc

几种不同设备的策略路由学习案例.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
几种不同类型设备的策略路由学习案例 BY? 李良权(南京办) FW0076(2006/5/9) 【特别说明】:为了更好说明,在此所有介绍的案例采用的全是真实地址和环境,请注意必威体育官网网址和勿试图登陆。如有说明不清地方,欢迎邮件交流和指正下,谢谢。 【基本情况】 在实际中策略路由会经常碰到,特别是教育行业,多出口的很多,由于不同设备的策略路由做法有的可能不一样,还有日常我们用到的几款设备中,对NAT性能具体实际环境中的应用表现,在这小结一下我曾接触过的几种,希望能给其他办兄弟在碰到相似环境或需求时有所帮助,也请二线老大们能够指正一下,在此非常感谢。 【案例一】NE20的双出口,双内口的策略路由组网 此案例为江苏某矿物局的组网需求,当时为测试,由于用户的下接用户数量比较多,且策略路由也比较多,当时港湾的一款号称跟我们NE20相当的设备接上去之后基本上段时间就会死了,NE20接上去运行很稳定,可见NE20的NAT性能还是比较高的。 【简易拓朴如下:】 【需求:】 1:LAN1走E1/0/0出口WAN1 LAN2走E1/0/1出口WAN2 2:LAN1与LAN2不能访问 但LAN2中部分OA网段要能与LAN1互通, 10.10.144.9/32 10.10.8.0/24 10.10.99.0/24 【配置思路:】 缺省所有都走WAN1出口,这样从E0/0/1来的报文既LAN1的报文自然所有都走E1/0/0WAN1出去了,在E0/0/0内网口上做策略路由,从此口入的LAN2所有报文做策略路由定向到下一跳,走WAN2出口,但此ACL要先DENY不需要策略路由的部分,否则从LAN2来的报文全重定向到WAN2口去了,所有LAN1与LAN2都不能互通了,所以只需先在策略路由的ACL中DENY掉LAN2与LAN1需要互访问的网段,正好达到其它剩余所有网段间隔离的需求.见ACL3001 sysname Quidway # nat address-group 1 218.3.207.204 218.3.207.204 mask 255.255.255.240 nat address-group 2 218.3.161.29 218.3.161.29 mask 255.255.255.224 # acl number 3000(只做NAT了) description to==DX1 rule 5 permit ip source 10.0.0.0 0.255.255.255 /LAN1网段 rule 10 permit ip source 172.16.0.0 0.0.255.255 acl number 3001(又做NAT又做策略路由了) description to==DX2 rule 1 deny? ip source 10.10.144.9 0 des 10.0.0.0 0.255.255.255 (0A到LAN1段的路由不做策略路由,那么就会根据路由可达了,下面几个DENY一样) rule 2 deny? ip source 10.10.8.0 0.0.0.255 des 10.0.0.0 0.255.255.255 rule 3 deny? ip source 10.10.99.0 0.0.0.255 des 10.0.0.0 0.255.255.255 rule 4 deny? ip source 10.10.144.9 0 des 172.16.0.0 0.0.255.255 rule 5 deny? ip source 10.10.8.0 0.0.0.255 des 172.16.0.0 0.0.255.255 rule 6 deny? ip source 10.10.99.0 0.0.0.255 des 172.16.0.0 0.0.255.255 rule 9 permit ip source 10.10.0.0 0.0.255.255(这是需要做策略路由的ACL) rule 10 permit ip source 10.40.0.0 0.0.255.255 # traffic classifier DX2 (定义类别并引用3001) if-match acl 3001 # traffic behavior DX2 (定义动作下一跳到WAN2) remark ip-nexthop 218.3.161.1 Ethernet1/0/1 # traffic policy DX2? (关联类和动作) classifier DX2 behavior DX2 # interface Ethernet0/0/0? ? ip address 172.30.1.2 255.255.0.0 traffic-policy DX2 inbound desc

文档评论(0)

ryaoo + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档