AR配置多出口(基于本地策略路由)针对AR好用些(非NQA联动)
多出口外网时,想实现一部分有一个外网,另一部分走另一个外网。
匹配接口GE0/0/1上收到的源IP地址为10.2.1.1的报文,将该报文的下一跳重定向到10.5.1.2。
匹配接口GE0/0/1上收到的源IP地址为10.1.1.1的报文,将该报文的下一跳重定向到10.3.1.2。
操作步骤
#
sysname Router
#
ip local policy-based-route pbr1 //在Router上应用策略
#
acl number 3005 //定义访问控制列表ACL3005,用于匹配源IP地址为10.2.1.1的报文
rule 0 permit ip source 10.2.1.1 0
#
acl number 3005 //定义访问控制列表ACL3005,用于匹配源IP地址为10.1.1.1的报文
rule 0 permit ip source 10.1.1.1 0
#
//配置接口的IP地址 --------------略
#
ip route-static 0.0.0.0 0 10.3.1.2 //配置静态路由,
ip route-static 0.0.0.0 0 10.5.1.2
#
policy-based-route pbr1 permit node 0 // 创建本地策略路由pbr1的0号节点,将匹配ACL3005的报文下一跳重定向到10.5.1.2
if-match acl 3005
apply ip-address next-hop 10.5.1.2
policy-based-route pbr1 permit node 1 //创建本地策略路由pbr1的1号节点,将匹配ACL3006的报文下一跳重定向到10.3.1.2
if-match acl 3006
apply ip-address next-hop 10.3.1.2
#
return