免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3269 | 回复: 4
打印 上一主题 下一主题

配置策略路由疑问??有经验的大侠请进来下:( [复制链接]

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-20 16:40 |只看该作者 |倒序浏览
Router_config#sho run\r\n正在收集配置...\r\n\r\n当前配置:\r\ninterface Dialer0\r\n ip address negotiated\r\n no ip directed-broadcast\r\n ppp chap refuse\r\n ppp pap sent-username 用户 密码\r\n ip policy route-map celue                (这里)\r\n ip nat outside\r\n ip nat mss 1400\r\n!\r\ninterface Dialer1\r\n ip address negotiated\r\n no ip directed-broadcast\r\n ppp chap hostname 用户\r\n ppp chap password 密码\r\n ppp pap refuse\r\n ppp pap sent-username 用户 密码\r\n ip policy route-map celue                (这里)\r\n ip nat outside\r\n ip nat mss 1400\r\n!\r\ninterface FastEthernet0/0\r\n no ip address\r\n no ip directed-broadcast\r\n ip policy route-map celue                (这里)\r\n pppoe-client Dialer 0\r\n!\r\ninterface FastEthernet0/1\r\n no ip address\r\n no ip directed-broadcast\r\n ip policy route-map celue                (这里)\r\n pppoe-client Dialer 1\r\n!\r\ninterface FastEthernet0/2\r\n ip address 192.168.1.1 255.255.255.0\r\n no ip directed-broadcast\r\n ip policy route-map celue                (这里)\r\n ip nat inside\r\n\r\n!\r\nip route default Dialer0\r\nip route default Dialer1\r\n!\r\nchinese\r\n!\r\nip access-list standard DL0\r\n permit 192.168.1.0 255.255.255.0\r\n!\r\nip access-list standard DL1\r\n permit 192.168.1.0 255.255.255.0\r\n!\r\nip access-list extended kz1                        (这里)\r\n deny   ip 192.168.1.254 255.255.255.255 any        (这里)\r\n permit ip any any                                (这里)\r\n\r\n!\r\nroute-map celue 10 deny        (这里)\r\n match ip address kz1           (这里)        \r\n!\r\nip nat inside source list DL0 interface Dialer0\r\nip nat inside source list DL1 interface Dialer1\r\n!\r\nRouter_config#\r\n----------------------------\r\n\r\n为什么这样子限制出来的策略路由,192.168.1.254的电脑还是可以上网。也就是说策略路由怎么就不生效呢?

论坛徽章:
0
2 [报告]
发表于 2006-06-21 09:39 |只看该作者
ip access-list extended kz1                        (这里)\r\ndeny   ip 192.168.1.254 255.255.255.255 any        (这里)\r\npermit ip any any                                (这里)\r\n你这是FW还是R,默认规则是允许的禁止的。你把permit ip any any 去了试试

论坛徽章:
0
3 [报告]
发表于 2006-06-21 14:17 |只看该作者
你用的是HW的R?控制一台IP不能上网,不用作策略路由的,只用access-list就可以实现了。

论坛徽章:
0
4 [报告]
发表于 2006-06-21 14:19 |只看该作者
这是一个sim软件给出的例子,供参考。\r\n1.基本访问列表\r\n[RouterC]firewall enable\r\n[RouterC]firewall default permit\r\n\r\n[RouterC]acl 10\r\n[RouterC-acl-10]rule normal deny source 10.65.1.1\r\n[RouterC-acl-10]rule normal permit source any\r\n[RouterC]int s0\r\n[RouterC-Serial0]firewall packet-filter 10 inbound\r\n[RouterC-Serial0]quit\r\n[RouterC]display acl\r\n\r\n如果不行,可将此帖子转到华三的技术论坛上,这方面的问题,到那里问好。\n\n[ 本帖最后由 qintel 于 2006-6-21 14:20 编辑 ]

论坛徽章:
1
午马
日期:2014-06-14 09:08:34
5 [报告]
发表于 2006-06-21 14:51 |只看该作者
原帖由 qintel 于 2006-6-21 14:17 发表\r\n你用的是HW的R?控制一台IP不能上网,不用作策略路由的,只用access-list就可以实现了。
\r\n是的。。用访问控制可以实现。。关键是现在要学会怎么用策略路由\r\n\r\n哦这个不是华为的是d-link路由。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP