APP下载

华为路由器设定兴趣路由 使部分网段走另一线路访问外网

消息来源:baojiabao.com 作者: 发布时间:2024-05-03

报价宝综合消息华为路由器设定兴趣路由 使部分网段走另一线路访问外网

环境介绍:

公司有两条可以访问外网的线路,一开始设定的是负载模式,使2根线路都生效。

但是财务过一会儿就提出问题:使用银行U盾时候老是提示IP变动,请重新登入。想了想应该是负载模式导致的。

于是又将线路设定为主备模式,主要走线路dialer1。可是这样子,线路dialer2相当于是备份状态,大部分情况下并没有使用到。对于一名一心向公司考虑的好员工,怎么能忍受这么大的浪费情况。于是兴趣路由出现了。

兴趣路由是指自己指定特定网段的路由下一跳。

步骤:

主备模式

ip rout 0.0.0.0 0.0.0.0 dialer 1 pre 60

ip rout 0.0.0.0 0.0.0.0 dialer 2 pre 100

1、在ACL中定义兴趣流量

[Huawei]acl 3002

[Huawei-acl-adv-3002]rule permit ip source 192.168.21.1 0.0.0.255 (匹配一个需要做重定向的内网地址段)

2、定义classifier

[Huawei]traffic classifier 1

Huawei-classifier-1]if-match acl 3002

3、定义behavior

[Huawei]traffic behavior 1

[Huawei-behavior-1] redirect ip-nexthop Dialer2 下一跳地址Dialer2 (联通、或者广电、电信闸道器地址,我是拨号动态IP,所以写的是线路口名,不能写物理口GE0/0/1这种)

4、定义traffic policy

[Huawei]traffic policy 1

[Huawei-trafficpolicy-1] classifier 1 behavior 1

5、界面下呼叫traffic policy 连线交换机或者PC的埠

[Huawei]interface vlanif 5 (进入192.168.21.1/24所在的vlan逻辑界面)

[Huawei-vlanif1]traffic-policy 1 inbound (连线192.168.21.0/24的内网口,会匹配该重定向策略)

后面还想再加一个网段也去dialer 2,该如何修改呢?

在之前的ACL上面增加rule即可

rule permit ip source 192.168.21.1 0.0.0.255

rule permit ip source 192.168.22.1 0.0.0.255

rule permit ip source 192.168.23.1 0.0.0.255

到此为止,内网ip段只要是192.168.21.0/24,192.168.22.0/24,192.168.23.0/24的员工访问外网就会走线路dialer2。

(如果线路1和线路2中其中有一根线路故障,所有员工会走其中一根线路访问外网,线路恢复后,就会恢复兴趣路由。)

2019-10-22 20:00:00

相关文章