永发信息网

锐捷路由配置

答案:2  悬赏:80  手机版
解决时间 2021-04-16 01:31
怎样在路由器上使用策略路由禁止10.1.2.0网去访问172.16.2.0网段呢?
最佳答案

access-list 101 deny tcp 10.1.2.0 0.0.0.255 172.16.2.0 0.0.0.255 禁止10.1.2.0网段到172.16.2.0的连接


access-list 101 permit ip any any 除了上述,全通过


int fa0/1 进入要配置的端口


ip access-group 101 in 将101号表应用到该端口的进入方向,如果用out就是出方向`

全部回答
这段命令的作用是阻止源为10.1.2.0的网络访问目标为172.16.2.0网络 RSR20-A(config)#access-list 100 deny ip 10.1.2.0 0.0.0.255 172.16.2.0 0.0.0.255 //这是一条ACL,用来定义感兴趣流量,定义的范围是源为10.1.2.0,目标为172.16.2.0,但是动作写错了,在做路由策略时,ACL仅仅用来定义感兴趣流量,不定义动作,所以deny要改成permit RSR20-A(config)#route-map PBR permit 10 //创建一条名为PBR的route-map路由映射表,10为语句的序号。 RSR20-A(config-route-map)#match ip add 100 //设置该映射表对匹配ACL100中定义的感兴趣流有效。 RSR20-A(config-route-map)#set interface null 0 //设置满足匹配条件的感兴趣流,将其下一跳端口改为null0的空端口。 RSR20-A(config-route-map)#exit RSR20-A(config)#route-map PBR permit 20 //在PBR这条路由映射表中创建序号为20的语句,动作为允许,因为router-map路由映射表默认有一条隐藏的deny all语句,所以需要写这条命令来让其它所有流量放行。 RSR20-A(config-route-map)#exit RSR20-A(config)#interface fa0/0 RSR20-A(config-if)#ip ip policy route-map PBR //在FA0/0接口上应用名称为PBR的router-map映射表。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
诺基亚s40后台为什么一定要破解权限呀?
一个太阳可以卖多少???
我是1989.2.18.生,我想算下事业和爱情
12593我用这个打长途怎么还是9角钱一分钟 他
关于减肥励志句子
我的问问为什么不能提问?
卧龙新村3号楼这个地址在什么地方,我要处理
为QQ飞车车队起个名字。
中山市港口镇哪里有跌打看
防干烧是什么意思?
我的手机没流量了 刚才花了0.01mb的流量 请问
CF空格怎么打?
百度知道账号忘了咋办啊????
老地方烧烤城地址在什么地方,想过去办事
关于MBA考试
推荐资讯
要求的反意词是什么?
兄弟背叛,恋人新欢。又何去何从?
防城港防城区李如白口腔科诊所地址有知道的么
为什么要忘记时间?
林权转让都需要那些手续?
“爱”字的10种写法
墙、眼睛、膝盖,三个词各打一个字
当我做错了事,该怎么得到她的谅解
国内夏天哪里可以滑雪,中国最美的雪景在哪 国
泰拉瑞亚的存档进不去了一只黑着,到另一个存
英语翻译一句话。 现在黎明来得很晚了,很有
黑色星期天原版谁有?几分钟的也行!
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?