華爲策略路由應用<場景:防火牆旁掛>

華爲策略路由的配置及應用方式,通常用於重定向的場景下,例:防火牆旁掛於核心交換機,需將業務流量重定向到防火牆。
環境描述:
華爲策略路由應用<場景:防火牆旁掛>
操做步驟:
一、在S12708上配置策略路由,將業務段重定向至防火牆;
二、在防火牆上配置回程路由便可。ide

策略路由配置方式:
一、配置業務網段ACL
acl 3000 ####此處必須先匹配內網段之間業務互訪,不將流量重定向至防火牆,若重定向後,可能會因爲策略因素致使沒法互訪。
rule perimit ip source 172.16.1.64 0.0.0.15 destination 172.16.1.64 0.0.0.15
rule perimit ip source 172.16.1.64 0.0.0.15 destination 172.16.9.0 0.0.0.63
rule perimit ip source 172.16.1.64 0.0.0.15 destination 172.16.9.64 0.0.0.63
rule perimit ip source 172.16.9.0 0.0.0.63 destination 172.16.1.64 0.0.0.15
rule perimit ip source 172.16.9.0 0.0.0.63 destination 172.16.9.0 0.0.0.63
rule perimit ip source 172.16.9.0 0.0.0.63 destination 172.16.9.64 0.0.0.63
rule perimit ip source 172.16.9.64 0.0.0.63 destination 172.16.1.64 0.0.0.15
rule perimit ip source 172.16.9.64 0.0.0.63 destination 172.16.9.0 0.0.0.63
rule perimit ip source 172.16.9.64 0.0.0.63 destination 172.16.9.64 0.0.0.63
acl 3001
rule perimit ip source 172.16.1.64 0.0.0.15
rule perimit ip source 172.16.9.0 0.0.0.63
rule perimit ip source 172.16.9.64 0.0.0.63
acl 3002
rule perimit ip destination 172.16.1.64 0.0.0.15
rule perimit ip destination 172.16.9.0 0.0.0.63
rule perimit ip destination 172.16.9.64 0.0.0.63
二、配置流分類
traffic classifier c1
if-match acl 3000
traffic classifier c2
if-match acl 3001
traffic classifier c3
if-match acl 3002
三、配置流行爲
traffic behavior b1
permit
traffic behavior b2
redirect ip-nexthop 10.1.1.2
traffic behavior b3
redirect ip-nexthop 10.1.1.6
四、配置流策略
traffic policy p1
classifier c1 behavior b1
classifier c2 behavior b2
classifier c3 behavior b3
五、在接口上應用流策略(在業務接口、對外互聯接口應用)
interface g1/1/0/1
traffic-policy p1 inbound ####僅在inbound方向有效###blog

遇到的疑問點:
一、選擇路由:本地路由最優,爲什麼選擇策略路由轉發。官方文檔中顯示:
華爲策略路由應用<場景:防火牆旁掛>接口

二、重定向的方式具體根據實際狀況和場景來配置,能夠參考官方文檔,及此項目場景。ip

相關文章
相關標籤/搜索