🔧策略路由配置实验
type
status
date
slug
summary
tags
category
icon
password
- 实现部署PC1采用dhcp自动获取IP地址
- 实现NAT,使PC1能够访问互联网终端
- 实现策略路由功能,使PC1能够同时访问互联网和总部服务器
LSW4 需要配置两个 VLAN 接口:
- VLANIF10:192.168.1.1,用于连接 PC1。
- VLANIF20:192.168.4.2,用于连接 AR3。
LSW4 配置步骤(DHCP)
AR3 配置步骤(IP)
AR1 配置
AR1 负责配置 NAT,将内部网络的私有 IP 转换为公网 IP,确保 PC1 能够访问外部网络。
AR1 配置步骤
SW2 配置步骤
在 AR3 上配置策略路由
假设 总部服务器的 IP 地址是 192.168.2.100,而其他所有流量(如访问互联网)都需要通过 AR1 进行 NAT 访问。
AR3 配置步骤
解释
- ACL 3000:用于匹配访问互联网的流量(除总部服务器以外的所有流量)。
- ACL 3001:用于匹配访问总部服务器的流量。
- 策略路由 PBR:
- Node 10:匹配访问总部服务器的流量,将其下一跳指向 总部网络(192.168.2.1)。
- Node 20:匹配访问其他目的地(互联网)的流量,将其下一跳指向 AR1(192.168.3.2) 进行 NAT 转发。
- 应用策略路由到接口:将策略路由应用到连接 PC1 的接口 GE0/0/0,确保 PC1 的流量能够按定义的策略进行转发。
上一篇
DHCP Relay配置实验
下一篇
IPv6路由配置实验
Loading...