公司有两条可以访问外网的线路,一开始设置的是负载模式,使2根线路都生效。
但是财务过一会儿就提出问题:使用银行U盾时候老是提示IP变动,请重新登录。想了想应该是负载模式导致的。
于是又将线路设置为主备模式,主要走线路dialer1。可是这样子,线路dialer2相当于是备份状态,大部分情况下并没有使用到。对于一名一心向公司考虑的好员工,怎么能忍受这么大的浪费情况。于是兴趣路由出现了。
兴趣路由是指自己指定特定网段的路由下一跳。
主备模式
ip rout 0.0.0.0 0.0.0.0 dialer 1 pre 60
ip rout 0.0.0.0 0.0.0.0 dialer 2 pre 100
1、在ACL中定义兴趣流量
[Huawei]acl 3002
[Huawei-acl-adv-3002]rule permit ip source 192.168.21.1 0.0.0.255 (匹配一个需要做重定向的内网地址段)
2、定义classifier
[Huawei]traffic classifier 1
Huawei-classifier-1]if-match acl 3002
3、定义behavior
[Huawei]traffic behavior 1
[Huawei-behavior-1] redirect ip-nexthop Dialer2 下一跳地址Dialer2 (联通、或者广电、电信网关地址,我是拨号动态IP,所以写的是线路口名,不能写物理口GE0/0/1这种)
4、定义traffic policy
[Huawei]traffic policy 1
[Huawei-trafficpolicy-1] classifier 1 behavior 1
5、接口下调用traffic policy 连接交换机或者PC的端口
[Huawei]interface vlanif 5 (进入192.168.21.1/24所在的vlan逻辑接口)
[Huawei-vlanif1]traffic-policy 1 inbound (连接192.168.21.0/24的内网口,会匹配该重定向策略)
后面还想再加一个网段也去dialer 2,该如何修改呢?
在之前的ACL上面增加rule即可
rule permit ip source 192.168.21.1 0.0.0.255
rule permit ip source 192.168.22.1 0.0.0.255
rule permit ip source 192.168.23.1 0.0.0.255
到此为止,内网ip段只要是192.168.21.0/24,192.168.22.0/24,192.168.23.0/24的员工访问外网就会走线路dialer2。
(如果线路1和线路2中其中有一根线路故障,所有员工会走其中一根线路访问外网,线路恢复后,就会恢复兴趣路由。)
留言与评论(共有 0 条评论) |