一、拓扑图场景介绍:
公司主营业务:网站制作、成都做网站、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。创新互联建站是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。创新互联建站推出硚口免费做网站回馈大家。
两条ISP线路分别接入SSG5的E0/0和E0/1口
VLAN1:172.16.1.0/24的流量要求走E0/0口
VLAN2:172.16.2.0/24的流量要求走E0/1口
二、定义ACL(在路由配置模式下)
set vrouter "trust-vr" set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10 set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20 set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10 set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20 exit
三、定义match group(在路由配置模式下)
set vrouter "trust-vr" set match-group name group_10 set match-group group_10 ext-acl 10 match-entry 10 set match-group name group_20 set match-group group_20 ext-acl 20 match-entry 10 exit
四、定义action group(在路由配置模式下)
set vrouter "trust-vr" set action-group name action_10 set action-group action_10 next-interface ethernet0/0 action-entry 10 set action-group name action_20 set action-group action_20 next-interface ethernet0/1 action-entry 10 exit
五、定义policy(在路由配置模式下)
set vrouter "trust-vr" set pbr policy name pbr_trust set pbr policy pbr_trust match-group group_10 action-group action_10 10 set pbr policy pbr_trust match-group group_20 action-group action_20 20 exit
六、配置policy binding(在配置模式下)
set pbr pbr_trust set zone Trust pbr pbr_trust set interface bgroup0 pbr pbr_trust set interface bgroup1 pbr pbr_trust set interface bgroup2 pbr pbr_trust set interface bgroup3 pbr pbr_trust
文章题目:JuniperScreenOS路由策略配置
标题来源:https://www.cdcxhl.com/article24/jsojce.html
成都网站建设公司_创新互联,为您提供网站导航、云服务器、品牌网站制作、定制开发、品牌网站设计、域名注册
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联