取消
显示结果 
搜索替代 
您的意思是: 
cancel
2526
查看次数
2
有帮助
19
回复

请教3850交換机接口怎样引用PBR(策略路由)?

D_W
Level 1
Level 1

引用命令不知道是那里問題?
g_core(config)#ip access-list extended hkbn

g_core(config-ext-nacl)#10 permit ip 10.105.20.13 0.0.0.0
% Incomplete command.

g_core(config-ext-nacl)#10 permit ip 10.105.20.13 0.0.0.0 any
g_core(config-ext-nacl)#exit

g_core(config)#route-map hkbn permit 10
g_core(config-route-map)#match ip address hkbn
g_core(config-route-map)#set ip next-hop 192.168.233.254

g_core(config)#int gig1/0/1
g_core(config-if)#ip route-cache policy hkbn out
^
% Invalid input detected at '^' marker.

19 条回复19

D_W
Level 1
Level 1

ilay,   以下ACL 是禁止访問10->10内部私有地址的流量使其不被匹配的嗎,如要允許20段访問10.0.0.0 怎样寫?

ip access-list extended hkbn
10 deny ip 10.105.20.0 0.0.0.255 10.105.0.0 0.0.255.255 
20 permit ip 10.105.20.0 0.0.0.255 any

没太理解你的需求,允许20访问10.0.0.0是指 允许10.105.20.0/24 访问 10.0.0.0/8不匹配route-map吗?

如果是这种需求,只需要将deny地址的掩码调整一下就行了啊,将acl中目标地址写成10.0.0.0 0.255.255.255 就可以了

要是我理解的有问题,那麻烦再把需求描述清楚一些

D_W
Level 1
Level 1

對的,就是这样,謝謝.

YilinChen
Spotlight
Spotlight

印象中还是有功能性要求的,所以建议先检查一下当前版本的Feature是否支持PBR

在那里查Feature是否支持PBR ?

快捷链接