mình có mô hình mạng như sau. giờ mình muốn không cho phép tất cả các luồng dữ liệu từ mạng 192.168.2.0/24 ra cổng serial 0/0/0 của Router FireWall mà chỉ cho phép đi theo đường f1/1 của Router FireWall thì làm nhưng thế nào ạ?
Announcement
Collapse
No announcement yet.
cần giúp đỡ về policy routing
Collapse
X
-
Chào phungan99
Bạn cấu hình ý tưởng của bạn Kid_Net như sau:
acc-list 1 permit 192.168.2.0 0.0.0.255
!
route-map abc permit 10
match ip address 1
set interface f1/1
!
int f0/1
ip policy route-map abcTrịnh Anh Luân
- Email : trinhanhluan@vnpro.org
- Search my site
- Search VNPRO.ORG
Trung Tâm Tin Học VnPro
Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel: (08) 35124257 (5 lines)
Fax: (08) 35124314
Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org
Network channel: http://www.dancisco.com- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng
Blog: http://www.vnpro.org/blog
Wifi forum: http://www.wifipro.org
Comment
-
Originally posted by luancb View PostChào phungan99
Bạn cấu hình ý tưởng của bạn Kid_Net như sau:
acc-list 1 permit 192.168.2.0 0.0.0.255
!
route-map abc permit 10
match ip address 1
set interface f1/1
!
int f0/1
ip policy route-map abc
Comment
-
Comment