МСЭ и чтобы как-то плавно на него переключать пользователей хочу задействовать PBR.
Делаю так:
acl name Net2010 3999
rule 1 permit ip source 172.20.1.0 0.0.0.255
traffic classifier cl-Net2010 operator or
if-match acl Net2010
traffic behavior be-router-new
redirect ip-nexthop 172.16.0.20
traffic policy po-Net2010 match-order config
classifier cl-Net2010 behavior be-router-new
vlan 2010 description Net2010
traffic-policy po-Net2010 inbound
Все редиректится, но проблема в том что и в локальную сеть клиенты из этой подсети тоже теперь ходят через этот 172.16.0.20. Как сделать так чтобы трафик в локалке не редиректился, а редиректилось только то что уходит в инет, т.е. не в сети 172.16.0.0/12? Пробовал в acl прописывать deny ip destination 172.16.0.0 0.15.255.255 - не работает тогда. В Aruba-HP есть not-match на сколько помню - здесь такого не нашел... как правильно сделать?
А добавить destination в acl? Возможно это решит
destination чего? Мне нужно все кроме локалки получется. Как это описать я что-то не придумаю...
А у вас 6730 как настроен?
В смысле как? Ну vlanif на этом интерфейсе который Net2010 есть. Ну и у других подсетей тоже.
сделать два классификатора. первый по acl dest 172./12 с traffic behavior permit, второй тот который уже нарисован. расстаивть их в правильном порядке в политике
Спасибо. Уже нагуглил https://support.huawei.com/enterprise/en/knowledge/EKB1100048402/ но не мог догнать что ставить в behavior.
Обсуждают сегодня