acl number 3001 //內網數據流不需被重定向到外網出口。服務器
rule 5 permit ip source 192.168.0.0 0.0.255.255 destination 192.168.0.0 0.0.255.255接口
acl number 3002 //用於將內部發往外部的數據流重定向到dialer1出口ip
rule 5 permit ip source 192.168.20.0 0.0.0.127 //ip地址範圍192.168.20.1-126it
acl number 3002//用於將內部發往外部的數據流重定向到dialer2出口io
rule 5 permit ip source 192.168.20.128 0.0.0.127 //ip地址範圍192.168.20.129-254class
acl number 3003//用於將內部發往外部的數據流重定向到dialer3出口數據
rule 5 permit ip source 192.168.30.0 0.0.0.255 //ip地址範圍192.168.30.1-254重定向
acl number 3004//用於將內部發往外部的數據流重定向到dialer4出口di
rule 5 permit ip source 192.168.40.0 0.0.0.255 //ip地址範圍192.168.40.1-254vi
rule 5 permit ip source 192.168.50.0 0.0.0.255 //ip地址範圍192.168.50.1-254
traffic classifier lan //定義不用重定向的數據流分類,lan名字本身取
if-match acl 3001
traffic classifier dialer1 //定義須要重定向的數據流分類dialer1
if-match acl 3002
traffic classifier wan2 //定義須要重定向的數據流分類dialer2
if-match acl 3003
traffic behavior lan //定義permitover的流行爲爲permit
permit
traffic behavior dialer1 //定義redirectover的流行爲爲redirect
redirect interface dialer1 //服務器響應外網訪問的數據流都被重定向到dialer1出口
traffic behavior dialer2 //定義redirectover的流行爲爲redirect
redirect interface dialer2 //服務器響應外網訪問的數據流都被重定向到dialer2出口
traffic behavior dialer3 //定義redirectover的流行爲爲redirect
redirect interface dialer3 //服務器響應外網訪問的數據流都被重定向到dialer3出口
traffic behavior dialer4 //定義redirectover的流行爲爲redirect
redirect interface dialer4 //服務器響應外網訪問的數據流都被重定向到dialer4出口
traffic policy redirect //綁定流策略
classifier lan behavior lan //先匹配是不是內部流量
classifier dialer1 behavior dialer1 //後匹配重定向dialer1的數據流
classifier dialer2 behavior dialer2 //後匹配重定向dialer2的數據流
classifier dialer3 behavior dialer3 //後匹配重定向dialer4的數據流
classifier dialer4 behavior dialer4 //後匹配重定向dialer4的數據流
interface vianif 6 //內網接口
traffic-policy redirect inbound //vlan6 對入方向的數據流執行流策略redirect