H3C 듀얼 WAN 포트 라우터 문제에 대해
이 작업은 라우터에서 해야 하며, 코어 스위치에서는 추가 구성을 하면 안 됩니다. 일반적인 구성은 다음과 같습니다. 각 인터페이스 등 기본 구성이 완료되었다는 전제입니다.
(1) 두 줄에 대해 두 개의 기본 경로를 추가할 수 있습니다. 첫 번째 줄이 우선순위를 가지면 자동으로 두 번째 줄로 이동합니다.
ip 경로 0.0.0.0 0.0.0.0 x.x.x.x
ip 경로 0.0.0.0 0.0.0.0 y.y.y.y
(2) 첫 번째 줄이 정상이라면 이 안에 경우에는 두 번째 라인의 로드 부분을 수행해야 하며, (1)을 기반으로 정책 라우팅을 수행할 수 있다. 다음과 같습니다:
라우터의 내부 인터페이스는 fa0/0으로 가정됩니다.
int fa0/0
ippolicyroute-mapyy(바인드 정책 포트의 경로)
A. 일부 네트워크 세그먼트에 대한 전략을 만듭니다. 예를 들어 192.168.1.0 및 192.168.2.0을 y.y.y.y 라인의 로드 부분으로 점프합니다.
액세스 목록 12 허가 192.168.1.0 0.0.0.255
액세스 목록 12 허가 192.168.2.0 0.0.0.255
경로 지도 yy 허가 10 ( 정책 정의 yy)
match ip 주소 12(일치 제어 목록 12)
set ip next-hop y.y.y.y(다음 홉 주소 설정, 즉 다음 라우터 인터페이스 설정) 데이터 패킷은 주소 [게이트웨이])를 통과합니다.
B. 일부 호스트에 대한 정책을 만듭니다. 예를 들어 호스트 192.168.3.11과 호스트 192.168.4.12를 y.y.y.y 라인의 로드 부분으로 점프합니다( 이 두 네트워크 세그먼트의 기본 주소는 기본 경로(예: x.x.x.x)로 라우팅됩니다.
액세스 목록 101 허용 IP 호스트 192.168.3.11 임의
액세스 목록 101 허용 IP 호스트 192.168.4.12 임의
경로 맵 yy 허용 20 ( 정책 정의 yy)
match ip 주소 101(일치 제어 목록 101)
set ip next-hop y.y.y.y(다음 홉 주소 설정, 즉 다음 라우터 인터페이스 설정) 데이터 패킷은 [게이트웨이] 주소를 통해 전달됩니다.
이렇게 하면 기본적으로 위의 정책 라우팅에서 정의한 네트워크 세그먼트와 호스트를 제외하고 다른 네트워크 세그먼트의 모든 호스트는 기본적으로 다음을 통해 외부 네트워크에 연결됩니다. 라인 x.x.x.x. 라인 x.x.x.x 실패 시 기본 경로는 y.y.y.y가 되고 정책 라우팅은 y.y.y.y 라인에 있게 됩니다.
어쨌든 주제는 정책 라우팅을 사용하여 이 문제를 해결하는 것입니다. 그것이 당신에게 유용하길 바랍니다.