172 похожих чатов

День добрый. Вопросик нарисовался. Есть железки Huawei S6730-H48X6C. Внедряем новый

МСЭ и чтобы как-то плавно на него переключать пользователей хочу задействовать PBR.
Делаю так:

acl name Net2010 3999
rule 1 permit ip source 172.20.1.0 0.0.0.255

traffic classifier cl-Net2010 operator or
if-match acl Net2010

traffic behavior be-router-new
redirect ip-nexthop 172.16.0.20

traffic policy po-Net2010 match-order config
classifier cl-Net2010 behavior be-router-new

vlan 2010 description Net2010
traffic-policy po-Net2010 inbound

Все редиректится, но проблема в том что и в локальную сеть клиенты из этой подсети тоже теперь ходят через этот 172.16.0.20. Как сделать так чтобы трафик в локалке не редиректился, а редиректилось только то что уходит в инет, т.е. не в сети 172.16.0.0/12? Пробовал в acl прописывать deny ip destination 172.16.0.0 0.15.255.255 - не работает тогда. В Aruba-HP есть not-match на сколько помню - здесь такого не нашел... как правильно сделать?

6 ответов

58 просмотров

А добавить destination в acl? Возможно это решит

M-G Автор вопроса
bladezz
А добавить destination в acl? Возможно это решит

destination чего? Мне нужно все кроме локалки получется. Как это описать я что-то не придумаю...

M-G Автор вопроса
bladezz
А у вас 6730 как настроен?

В смысле как? Ну vlanif на этом интерфейсе который Net2010 есть. Ну и у других подсетей тоже.

сделать два классификатора. первый по acl dest 172./12 с traffic behavior permit, второй тот который уже нарисован. расстаивть их в правильном порядке в политике

M-G Автор вопроса
Andrey Tishkov
сделать два классификатора. первый по acl dest 172...

Спасибо. Уже нагуглил https://support.huawei.com/enterprise/en/knowledge/EKB1100048402/ но не мог догнать что ставить в behavior.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта