华为路由器策略路由的另外写法

问题描述
解决方案
acl number 3000 //第一个网段地址
rule 5 permit ip source 192.168.1.0 0.0.0.255
acl number 3001 //第二个网段地址
rule 5 permit ip source 192.168.2.0 0.0.0.255
acl number 3002 //两个网段地址允许访问其网关
rule 5 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.1.1 0
rule 10 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.2.1 0
#
traffic classifier c0
if-match acl 3002
traffic classifier c1
if-match acl 3000
traffic classifier c2
if-match acl 3001
#
traffic behavior b0
permit //该条命令在配置成功后不会显示
traffic behavior b1
redirect ip-nexthop 10.10.10.1 //双出口之一
traffic behavior b2
redirect ip-nexthop 20.20.20.1 //双出口之一
#
traffic policy p1 //顺序很重要
classifier c0 behavior b0 //分类匹配行为 网段允许访问其网关
classifier c1 behavior b1 //分类匹配行为 192.168.1.0 网段重定向到 10.10.10.1
classifier c2 behavior b2 //分类匹配行为 192.168.2.0 网段重定向到 20.20.20.1
#
interface GigabitEthernet0/0/0
traffic-policy p1 inbound //内网接口入方向应用策略
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 25岁的心里话
· 按钮权限的设计及实现