日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Catalyst 2948G-L3交換機(jī)上行重定向功能( 三 )


Cat2948G-L3#show run
...
interface GigabitEthernet49
 ip address 10.1.22.2 255.255.255.0
 ip Access-group 1 in
 no ip directed-broadcast
...
access-list 1 deny10.1.20.1
access-list 1 permit any
station_A#traceroute 10.1.21.1
Type escape sequence to abort.
Tracing the route to 10.1.21.1
1 10.1.20.2 3 msec 0 msec 2 msec
2 10.1.22.1 0 msec 0 msec 3 msec
3 * * *
4 * * *
5 * *
雖然此類輸入ACL的方法可能并不是實(shí)現(xiàn)這個目標(biāo)的最有效方法,但仍選擇它來說明業(yè)務(wù)流量 。來自station_A的業(yè)務(wù)實(shí)際上在從路由器返回至Cat2948G - L3的gig接口時被過濾 。
警告: 特定IP數(shù)據(jù)包類型(例如具有IP選項(xiàng)的數(shù)據(jù)包)經(jīng)過交換處理 。CPU根據(jù)IOS路由表對數(shù)據(jù)包進(jìn)行交換 。經(jīng)過交換處理的數(shù)據(jù)包將不遵循IP上行鏈路重定向路徑,且不應(yīng)用所有千兆以太網(wǎng)接口上配置的ACL 。
IP上行鏈路重定向配置樣本2
修改配置以使兩個站屬于兩個不同的網(wǎng)橋群組 。兩個BVI使它們實(shí)現(xiàn)通訊 。業(yè)務(wù)過濾的情況會怎樣?
網(wǎng)絡(luò)圖
樣本配置
Cat2948G-L3#show run
...
ip uplink-redirect
!-- 該命令激活I(lǐng)P上行鏈路重新定向功能,
!-- 并在重新加載后生效 。
bridge irb
!-- 該命令激活I(lǐng)RB 。
...
interface Fast Ethernet20
 no ip address
 no ip directed-broadcast
 duplex full
 speed 100
 bridge-group 20
!-- 該命令將路由的接口轉(zhuǎn)換
!-- 成橋接組20中的橋接接口 。
!
interface Fast Ethernet21
 no ip address
 no ip directed-broadcast
 duplex full
 speed 100
 bridge-group 21
!-- 該命令將路由的接口轉(zhuǎn)換
!-- 成橋接組21中的橋接接口 。
 ...
interface GigabitEthernet49
 ip address 10.1.22.2 255.255.255.0
 no ip directed-broadcast
...
interface BVI20
!-- 該邏輯接口用于路由橋接組20中的橋接接口所
!-- 接受到的流量
 ip address 10.1.20.2 255.255.255.0
 no ip directed-broadcast
 no ip route-cache cef
 !
interface BVI21
!-- 該邏輯接口用于路由橋接組21中的橋接接口所
!-- 接受到的流量
 ip address 10.1.21.2 255.255.255.0
 no ip directed-broadcast
 no ip route-cache cef
!
router rip
 network 10.0.0.0
!
ip route 0.0.0.0 0.0.0.0 10.1.22.1
!
access-list 1 deny10.1.20.1
access-list 1 permit any
...
bridge 20 protocol ieee
 bridge 20 route ip
!-- 該命令激活接口BVI 20上的IP路由 。
bridge 21 protocol ieee
 bridge 21 route ip
!-- 該命令激活接口BVI 21上的IP路由 。
檢驗(yàn)
如下例所示,通過Catalyst 2948G - L3上接口fast 20(10.1.20.2 0)的業(yè)務(wù)重定向至上流路由器的接口gig 49(10.1.22.1),路由返回至Catalyst 2948G - L3上的接口gig 49(10.1.22.2),然后再到(10.1.21.1):
station_A#traceroute 10.1.21.1
Type escape sequence to abort.
Tracing the route to 10.1.21.1
1 10.1.20.2 3 msec 0 msec 2 msec
2 10.1.22.1 3 msec 0 msec 2 msec
3 10.1.22.2 3 msec 0 msec 2 msec
4 10.1.21.1 3 msec 0 msec *
如下應(yīng)用ACL:
Cat2948G-L3(config)#int gig 49
Cat2948G-L3(config-if)#ip access-group 1 in
如前所述,來自station_A的業(yè)務(wù)已經(jīng)在從路由器返回至Cat2948G - L3的gig接口時被過濾,以防止兩個站進(jìn)行通訊 。
station_A#traceroute 10.1.21.1
Type escape sequence to abort.
Tracing the route to 10.1.21.1
1 10.1.20.2 0 msec 0 msec 3 msec
2 10.1.22.1 3 msec 0 msec 3 msec
3 * * *

推薦閱讀