
路由器
5号节点,表示匹配acl3101的以太网报文将被发往串口serial1/0/0;10号节点,表示匹配acl3102的任何报文不做策略路由处理。
来自Ethernet3/0/0的报文将依次试图匹配5、10号节点的if-match子句。如果匹配了permit语句的节点,执行相应的apply子句;如果匹配了deny语句的节点,退出策略路由处理。
【配置脚本】Router配置脚本[Quidway]firewalldefaultdeny[Quidway]aclnumber3101[Quidway-acl-adv-3101]rulepermittcp[Quidway-acl-adv-3101]quit[Quidway]aclnumber3102[Quidway-acl-adv-3102]rulepermitip[Quidway-acl-adv-3102]quit[Quidway]route-policyaaapermitnode5[Quidway-route-policy]if-matchacl3101[Quidway-route-policy]applyoutput-interfaceserial1/0/0[Quidway-route-policy]quit//定义5号节点,使匹配acl3101的任何TCP报文被发往串口serial1/0/0[Quidway]route-policyaaadenynode10[Quidway-route-policy]if-matchacl3102[Quidway-route-policy]quit//定义10号节点,表示匹配acl3102的报文不做策略路由处理[Quidway]interfaceethernet3/0/0[Quidway-Ethernet3/0/0]ippolicyroute-policyaaa//在以太网口上应用策略aaa。Copyright © 2025 IZhiDa.com All Rights Reserved.
知答 版权所有 粤ICP备2023042255号