原本思科路由器中配置:
#
access-list 2 permit 10.1.1.11
access-list 2 permit 10.1.5.11
access-list 2 permit 10.1.4.10
access-list 2 permit 10.1.3.31
#下一跳写的列表
| ip access-list standard xj-hop |
| permit 19.1.4.176 0.0.0.3 |
#
| route-map xj-map permit 10 |
| match ip address 2 |
| match ip next-hop xj-hop |
#
全局下配置地址池
| ip nat pool nbnj 19.1.3.178 19.1.3.3.181 netmask 255.255.255.248 |
#
| ip nat inside source route-map xj-map pool xj overload |
NAT转换。
接口:
| interface Vlan13 |
| ip address 19.1.4.178 255.255.255.252 |
| ip nat outside |
这个情况下进华三配置的转换,发现华三配置 match ip next-hop 需要写成policy策略路由调用在入方向?
| policy-based-route xj-map permit node 10 |
| apply next-hop 19.1.4.177地址或者出接口 |
那是否转换后以下配置可行?
华三:
| acl basic 2000 |
| rule 10 permit source 10.1.4.11 0 |
| rule 20 permit source 10.1.5.11 0 |
| rule 30 permit source 10.1.4.10 0 |
| rule 40 permit source 10.1.3.31 0 |
#nat地址池写成这个格式
| nat address-group 4 |
| address 19.1.3.178 19.1.3.181 |
#
route-map写成华三策略路由格式,匹配下一跳或者出接口
| policy-based-route nbnj-map permit node 10 |
| if-match acl 2000 |
| apply next-hop 19.1.4.177 |
#接口下配置NAT转换
| interface GigabitEthernet0/0 |
| ip address 19.1.4.178 255.255.255.252 |
| nat outbound 2000 address-group 4 |
#
这个时候再把策略路由应用在入接口,是这个转换方式去生效吗
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论