思科3560策略路由
针对思科3560策略路由这个问题,本文将综合不同朋友对这个思科配置路由器过程的知识为大家一起来解答,希望能帮到大家
本文内容目录一览:
- 1、思科多层交换机怎么配置策略路由
- 2、思科3560三层交机,策略路由不能应用到vlan口----这个问题你找到原因了吗?求共享
- 3、思科3560三层交机,策略路由不能应用到vlan口
- 4、CISCO3560应该如何配置
思科多层交换机怎么配置策略路由
一、方案环境描述
1.环境中有两个组Group1、Group2,分别要从两个不同的网络出口接入互联网。
2.网络核心为思科3560G三层交换机,划分4个VLAN,基本VLAN10/VLAN20属于Group1,VLAN30/VLAN40属于Group2。
3.两台接入路由器LAN端IP分别为10.10.10.254(Group1使用),10.10.20.254(Group2使用)
二、配置三层交换机
1.划分VALN并开启ip routing,略
VLAN10 ip adderss 172.16.10.1/24
VLAN20 ip address 172.16.20.1/24
VLAN30 ip address 172.16.30.1/24
VLAN40 ip address 172.16.40.1/24
2.配置三层接口
3560#conf t
3560(config)#int g0/1
3560(config-if)#no switchport /定义为三层端口
3560(config-if)#ip address 10.10.10.1 255.255.255.0 /定义三层端口IP及子网
3560(config-if)#int g0/2
3560(config-if)#no switchport
3560(config-if)#ip address 10.10.20.1 255.255.255.0
3.定义ACL
3560(config)#ip access-list extended vlan10acl2map /定义ACL名称
3560(config-ext-nacl)#deny ip 172.16.10.0 0.0.0.255 172.16.0.0 0.0.255.255
3560(config-ext-nacl)#deny ip 172.16.10.0 0.0.0.255 10.10.0.0 0.0.255.255
3560(config-ext-nacl)#permit ip 172.16.10.0 0.0.0.255 any
3560(config)#ip access-list extended vlan20acl2map
3560(config-ext-nacl)#deny ip 172.16.20.0 0.0.0.255 172.16.0.0 0.0.255.255
3560(config-ext-nacl)#deny ip 172.16.20.0 0.0.0.255 10.10.0.0 0.0.255.255
3560(config-ext-nacl)#permit ip 172.16.20.0 0.0.0.255 any
3560(config)#ip access-list extended vlan30acl2map
3560(config-ext-nacl)#deny ip 172.16.30.0 0.0.0.255 172.16.0.0 0.0.255.255
3560(config-ext-nacl)#deny ip 172.16.30.0 0.0.0.255 10.10.0.0 0.0.255.255
3560(config-ext-nacl)#permit ip 172.16.30.0 0.0.0.255 any
3560(config)#ip access-list extended vlan40acl2map
3560(config-ext-nacl)#deny ip 172.16.40.0 0.0.0.255 172.16.0.0 0.0.255.255
3560(config-ext-nacl)#deny ip 172.16.40.0 0.0.0.255 10.10.0.0 0.0.255.255
3560(config-ext-nacl)#permit ip 172.16.40.0 0.0.0.255 any
思科3560三层交机,策略路由不能应用到vlan口----这个问题你找到原因了吗?求共享
我所使用的都是全局路由,很少在端口上应用,除非特殊的路由协议
思科3560三层交机,策略路由不能应用到vlan口
有可能是IOS版本低。
以前我的3750遇到过这样的问题:将route-map绑定到端口时没有任何错误提示,但show端口内容时就是没有route-map,升级IOS后好了。
CISCO3560应该如何配置
仅说说思路:策略路由
应用到地址段192.168.1.0/24接入的端口上。
acl 10 目的地址 192.168.20.*
acl 10 目的地址 192.168.30.*
...
acl 20 源地址 192.168.1.0 0.0.0.255
route-map test permit 10
match ip address 10
set ip next-hop vpn端口对端IP
route-map test permit 20
match ip address 20
set ip next-hop 192.168.3.2
关于思科3560策略路由和思科配置路由器过程的介绍到此就结束了,不知道你从中找到你需要的信息了吗 ?如果你还想了解更多这方面的信息,记得收藏关注本站。