H3C | S6X00系列交换机策略路由配置案例https://mp.weixin.qq.com/s/WKtmzm_a6u83ovwV5sUAjg

组网及说明

1 配置需求或说明

1.1适用产品系列

本案例适用于如S6300-52QF、S6520X-30QC-HI、S6800-54QT、S6820-4C S6900-2F等S6X00系列的交换机

1.2配置需求及实现的效果

交换机SW1上配置一条静态路由,使终端访问114.114.114.114的时候通过R2,其中192.168.2.0这个网段,访问114.114.114.114 的时候匹配策略路由从R3去访问。

2 、组网图

3、 配置步骤

一.交换机和路由器上ip地址基本配置

#在SW1上进图系统视图

<H3C>system-view
System View: return to User View with Ctrl+Z.

#创建vlan 1-4

[H3C]vlan 1 to 4

#配置vlan 1-vlan 4虚接口IP地址

[H3C]interface Vlan-interface 1
[H3C-Vlan-interface1] ip address 192.168.1.1 255.255.255.0
[H3C-Vlan-interface1]quit
[H3C]interface Vlan-interface 2
[H3C-Vlan-interface2] ip address 192.168.2.1 255.255.255.0
[H3C-Vlan-interface2]quit
[H3C]interface Vlan-interface 3
[H3C-Vlan-interface3] ip address 10.10.10.1 255.255.255.0
[H3C-Vlan-interface3]quit
[H3C]interface Vlan-interface 4
[H3C-Vlan-interface4] ip address 20.20.20.1 255.255.255.0
[H3C-Vlan-interface4]quit

#将端口分别划分到所属vlan,端口1属于vlan 3,端口4属于vlan 4,端口5属于默人vlan 1,端口6属于vlan 2。

[H3C]interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1] port access vlan 3
[H3C-GigabitEthernet1/0/1]quit
[H3C]interface GigabitEthernet 1/0/4
[H3C-GigabitEthernet1/0/4] port access vlan 4
[H3C-GigabitEthernet1/0/4]quit
[H3C]interface GigabitEthernet 1/0/6
[H3C-GigabitEthernet1/0/6] port access vlan 2
[H3C-GigabitEthernet1/0/6]quit

#配置到114.114.114.0网段的静态路由

[H3C] ip route-static 114.114.114.0 24 10.10.10.2
[H3C]save force

#在R1上进图系统视图

<H3C>system-view
System View: return to User View with Ctrl+Z.

#创建环回接口LoopBack 0用来模拟主机,地址是114.114.114.114/24

[H3C]interface LoopBack 0
[H3C-LoopBack0]ip address 114.114.114.114 255.255.255.0
[H3C-LoopBack0]quit

#为路由器1口和2口分别配置IP地址。

[H3C]int GigabitEthernet 0/1
[H3C-GigabitEthernet0/1] ip address 30.30.30.1 255.255.255.0
[H3C]int GigabitEthernet 0/2
[H3C-GigabitEthernet0/2] ip address 40.40.40.1 255.255.255.0
[H3C-GigabitEthernet0/2]quit

#配置到192.168.1.0网段的静态路由

[H3C]ip route-static 192.168.1.0 24 30.30.30.2

#配置到114.114.114.0网段的静态路由

[H3C]ip route-static 192.168.2.0 24 40.40.40.2

#开启设备的ICMP目的不可达报文的发送功能

[H3C]ip unreachables enable

#开启ICMP超时报文发送功能

[H3C]ip ttl-expires enable
[H3C]save force

#在R2上进图系统视图

<H3C>system-view
System View: return to User View with Ctrl+Z.

#为路由器1口和2口分别配置IP地址。

[H3C]int GigabitEthernet 0/0
[H3C-GigabitEthernet0/0] ip address 30.30.30.2 255.255.255.0
[H3C]int GigabitEthernet 0/1
[H3C-GigabitEthernet0/1] ip address 10.10.10.2 255.255.255.0

#配置到114.114.114.0网段的静态路由

[H3C] ip route-static 114.114.114.0 24 30.30.30.1

#配置到192.168.1.0网段的静态路由

[H3C] ip route-static 192.168.1.0 24 10.10.10.1

#配置到114.114.114.0网段的静态路由

[H3C] ip route-static 192.168.2.0 24 10.10.10.1

#开启设备的ICMP目的不可达报文的发送功能

[H3C]ip unreachables enable

#开启ICMP超时报文发送功能

[H3C]ip ttl-expires enable
[H3C]save force

#在R3上进图系统视图

<H3C>system-view
System View: return to User View with Ctrl+Z.

#为路由器1口和2口分别配置IP地址。

[H3C]int GigabitEthernet 0/0
[H3C-GigabitEthernet0/0] ip address 40.40.40.2 255.255.255.0
[H3C]int GigabitEthernet 0/1
[H3C-GigabitEthernet0/1] ip address 20.20.20.2 255.255.255.0

#配置到114.114.114.0网段的静态路由

[H3C] ip route-static 114.114.114.0 24 40.40.40.1

#配置到192.168.1.0网段的静态路由

[H3C] ip route-static 192.168.1.0 24 10.10.10.2

#配置到114.114.114.0网段的静态路由

[H3C] ip route-static 192.168.2.0 24 10.10.10.

#开启设备的ICMP目的不可达报文的发送功能

[H3C]ip unreachables enable

#开启ICMP超时报文发送功能

[H3C]ip ttl-expires enable
[H3C]save force

二.交换机策略路由配置

<H3C>system-view
System View: return to User View with Ctrl+Z.

#定义访问控制列表3000,用来匹配内网源地址为192.168.2.0/24网段的数据流

[H3C]acl advanced 3000
[H3C-acl-ipv4-adv-3000]rule permit ip source 192.168.2.0 0.0.0.255
[H3C-acl-ipv4-adv-3000]quit

#定义访问控制列表3001,用来匹配内网192.168.2.0/24网段去访问内网192.168.1.0/24网段的数据流。

[H3C]acl advanced 3001
[H3C-acl-adv-3001]rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
[H3C-acl-adv-3001]quit

#创建策略路由,名称为aaa,节点为10,匹配acl 3001的数据流,不设置apply动作(如果不设置动作,则匹配到的数据转发时根据路由表来进行转,且不再匹配下一节点,配置这个节点的作用是实现内网不同网段之间互访的流量不匹配策略路由,达到可以互访的目的。备注:默认情况下,网关在路由器上的不同网段是可以互相访问的)。

[H3C]policy-based-route aaa permit node 10
[H3C-pbr-aaa-10]if-match acl 3001
[H3C-pbr-aaa-10]quit

#创建策略路由aaa的节点20,匹配acl 3000的数据流,设置apply动作,指定数据的下一跳为20.20.20.2。

[H3C]policy-based-route aaa node 20
[H3C-pbr-aaa-20]if-match acl 3000
[H3C-pbr-aaa-20]apply next-hop 20.20.20.2
[H3C-pbr-aaa-20]quit

#在内网VLAN虚接口(网关)上应用策略路由

[H3C]interface vlan 2
[H3C-Vlan-interface2]ip policy-based-route aaa
[H3C-Vlan-interface2]quit
[H3C]save force

4 验证配置

#交换机上没有配置策略路由的时候,在两台终端上tracert路径的结果如下:

192.168.1.2:

H3C | S6X00系列交换机策略路由配置案例相关推荐

  1. H3C交换机策略路由配置

    网络拓扑 SW1配置 <H3C>system-viewSystem View: return to User View with Ctrl+Z.#创建vlan 1-4[H3C]vlan 1 ...

  2. 华为CE系列和S系列交换机堆叠配置及mad检测

    CE系列交换机堆叠配置: 第一台交换机配置: system-view immediately #不用每次都输入 commit提交了 sysname sw1 stack stack member 1 p ...

  3. H3C CE3000系列交换机插入千兆光模块后发现光模块可发光但端口指示灯不亮

    近期公司项目扩容,新上架两台H3C CE3000系列交换机,使用H3C的两个千兆光通口.发现在插入多模千兆光模块后,发现模块可发光但是端口指示灯不亮,对端为思科9K交换 机,光纤连接的对端思科9K的千 ...

  4. [转载]H3CS5500交换机策略路由配置_马立杰_新浪博客

    原文地址:H3CS5500交换机策略路由配置作者:IT-CollectionPlatForm 拓扑图: 网络情况如下: 用户1网络:172.16.1.0/24 用户2网络: 192.168.1.0/2 ...

  5. H3C S5560-EI系列交换机配置Web管理

    #进入系统视图 <H3C>system-view #创建本地用户admin,并设置密码为a1234,服务类型为http和https,用户级别为network-admin管理员级别 [H3C ...

  6. H3C S5500核心交换机策略路由调度流量到不同的路由设备

    场景描述: 一台华为AR系列路由器(图中R1),一台H3C MSR系列路由器, 一台H3C S5500 核心交换机. AR路由器接入WAN1和WAN2两条线路,H3C路由器接入WAN3线路无线网络专用 ...

  7. H3C S12500X-AF系列交换机产品及维护介绍--优化

    一.单选题 (共3道题,共30分) 1.下面关于S12500X-AF设备描述错误的是()(10分) A 引入正交CLOS+架构 B 机框无背板设计 C 设备电源.风扇均有冗余设计 D 设备所有电源模块 ...

  8. H3C 设备校园网双出口配置案例

    一.策略路由是什么? 在H3C设备上,谈到双出口,那么就避免不了策略路由这个概念,那么策略路由又是个什么鬼呢? 它与单纯依照IP报文的目的地址查找路由表进行转发不同,策略路由是一种依据用户制定的策略进 ...

  9. 【收藏】华为5700系列交换机常用配置示例

    欢迎关注微信公众号[厦门微思网络].www.xmws.cn专业IT认证培训19周年 主要课程:思科.华为.红帽.ORACLE.VMware.CISP.PMP等认证培训及考证 1 允许telnet(远程 ...

最新文章

  1. text、RC、Parquet、ORC
  2. java 显式锁_Java 实现一个自己的显式锁Lock(有超时功能)
  3. JVM——Java内存区域相关3
  4. 短信验证码“最佳实践”
  5. python string模块template_Python - 定制pattern的string模板(template) 详解
  6. 从操作系统层面分析Java IO演进之路
  7. C++——size_t 和 size_type的区别
  8. .NET Core 2.1.12 与 2.2.6 发布,修复 URL 重定向欺骗漏洞
  9. Oracle 测试环境 数据库安装过程
  10. django中的querydict对象_Django之MTV实战(2)
  11. 禁用行、列、单元格单元格编辑
  12. 一般使用作为微型计算机必备,远程教育统考复习之计算机应用基础单选模拟复习题(一)...
  13. android swf游戏下载工具,swf游戏模拟器高级版下载
  14. Mac上QQ音乐无损保存音频方法
  15. python3.7源码剖析——python对象
  16. Hi3518ev200使用HiTool下载程序
  17. 个人作业-软件案例分析
  18. 怎么把mpg转成mp4,mpg转mp4方法
  19. 1KB文件夹快捷方式病毒清除方案
  20. NetApp 数据存储解决方案:广泛的全闪存、混合闪存和对象存储系统产品组合

热门文章

  1. KDD CUP 2018 前4 名解决方案公开: AI预测空气质量
  2. 除了下拉框/下拉联想词优化推广,还可以做那些网络推广?
  3. 乱码ictclas java_中科院分词系统(NLPIR)JAVA简易教程
  4. 如果没有英语,计算机,如果有一天没有电脑(英语作文)
  5. python语言中包含的标准数据类型有哪些_Python中的标准数据类型
  6. python3 常见命令
  7. linux环境c语言编程 蔡晋,Linux环境C语言编程
  8. python 编译器_Python教程:编译器与解释器
  9. msi笔记本u盘装linux,微星笔记本bios设置u盘启动的步骤方法详细教程 - 系统家园...
  10. OSChina 周日乱弹 ——不穿泳衣,我都不好意思上厕所