看着没毛病啊,但是只要应用 PBR 就全部断网,郁闷!access-list vlan4 extended permit ip 192.168.4.0 255.255.255.0 any ( CiSCO 官网搜到标准 ACL 不支持匹配源地址,所以做了扩展 ACL )
route-map dia permit 10
match ip route-source vlan4
set ip next-hop xxx.xxx.xxx.xxx (下一跳用的专线网关)
exit
route-map dia permit 20
exit
Interface GigabitEthernet0/1
policy-route route-map dia
kongchao2013 发表于 2019-11-7 14:48
1、遵循先路由后NAT的思路,你策略路由写了,但是关于0/2接口的PAT写了么,就是上网用的源地址NAT
答: ...
cnyuwei27816 发表于 2019-11-9 08:28
多谢回复,已经换了方案,然后有了新的问题:
换成交换机接两个网关(一个是原来的防火墙,另外一台上网 ...