Ivan Rostovikov Posted November 3, 2014 · Report post Всем привет. Есть x670, роутит несколько VLAN. Нужно сделать PBR. Что б трафик с хостов 100.64.0.0/24 ходил по особенному маршруту,а не как все (через дефолтроут). Правило pbr_100_64 выглядит так: entry route_rule_1{ if{ source-address 100.64.0.0/16; }then{ redirect 123.123.123.123; } } Дефолроут на свиче смотрит ip адрес из VLAN 10. 123.123.123.123 из VLAN 15. Хосты 100.64.0.* из VLAN 20 configure access-list pbr_100_64 vlan ??? ??? Что нужно написать вместо "??? ???" ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdntw Posted November 3, 2014 · Report post логика подсказывает что на интерфейс влана ( 20 ? ) на 20й пробовали вещать? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
darkagent Posted November 3, 2014 · Report post conf access-list pbr_100_64 vlan vlan20 ingress Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmvy Posted November 3, 2014 · Report post Я бы рекомендовал использовать flow-redirect. В acl нужно писать redirect-name [flow-redirect name] Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Ivan Rostovikov Posted November 4, 2014 · Report post >... vlan20 ingress сработало. Благодарю. >использовать flow-redirect Можете объяснить смысл/разницу ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...