免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2760 | 回复: 4
打印 上一主题 下一主题

cat3550测试策略路由的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-05-23 15:34 |只看该作者 |倒序浏览
网络拓扑如下:
电信--                               ----- vlan 1  
          |  ---- cat3550 ---- |
网通--                              ------ vlan 2

电信+网通双ISP接入到cat3550, 交换机上分4 vlan, vlan1 & vlan2分别接电信和网通的出口网关,vlan3为服务器段,vlan4为用户段,默认路由通过电信网关出去,但由于客户的FTP可能是网通线路,也有可能是电信线路,所以我在cat3550上根据access-list 建立了策略路由,vlan4中可以有2台主机通过网通网关直接连接Internet.
配置如下:
interface vlan1
ip address 10.10.10.1 255.255.255.0  电信接入
!
interface vlan2
ip address 20.20.20.1 255.255.255.0  网通接入
!
interface vlan3
ip address 30.30.30.1 255.255.255.0  服务器段
!
interface vlan4
ip address 40.40.40.1 255.255.255.0  所有工作站
!
ip route 0.0.0.0 0.0.0.0 10.10.10.2 (电信出口网关)
ip classless
ip http server
!
!
access-list 10 permit host 40.40.40.11 (工作站1)
access-list 10 permit host 40.40.40.12 (工作站2)
route-map pbr permit 10
match ip address 10
set ip next-hop 20.20.20.2  (下一跳路由通过网通出口网关)
!
!
end


问题: 工作站40.40.40.11和40.40.40.12的下一条路由确实是从网通出去了,但现在却无法访问vlan3中的所有服务器了,比如说Exchange, 公司内部FTP, 文件共享服务器, 连telnet 40.40.40.1也没有反应了... ...但却可以ping通所有的服务器和网关, 请教这是怎么一回事?
工作站的路由表route pirnt显示网关是40.40.40.1,机器应该没有问题.

论坛徽章:
0
2 [报告]
发表于 2007-05-23 22:25 |只看该作者
你将route-map应用在哪个接口上?

论坛徽章:
0
3 [报告]
发表于 2007-05-24 08:57 |只看该作者

忘写了... ...

应用在vlan4上,命令是:
!
interface vlan4
ip address 40.40.40.1 255.255.255.0  所有工作站
ip policy route-map pbr

论坛徽章:
0
4 [报告]
发表于 2007-05-24 17:41 |只看该作者
应用在vlan1上看看~~

论坛徽章:
0
5 [报告]
发表于 2007-05-25 09:43 |只看该作者
Good idea~

.瞅没人的时候我试试..

不过,我是根据cisco的官方手册搞的,那个英文版的上面就是应用在用户的vlan接口上的..

[ 本帖最后由 riverhan 于 2007-5-25 09:45 编辑 ]

3550_策略路由.pdf

48.6 KB, 下载次数: 155

这个文档

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP