我想实现 ISP 的负载平衡,如下所示。
只有 2 个子网应该通过 ISP 2,其余的流量应该去 ISP 1。
让我知道我需要在 3750x 内核和防火墙上做的所有事情。等待您的答复......
我想实现 ISP 的负载平衡,如下所示。
只有 2 个子网应该通过 ISP 2,其余的流量应该去 ISP 1。
让我知道我需要在 3750x 内核和防火墙上做的所有事情。等待您的答复......
如果您只想像这样对出站流量进行负载平衡(请注意,来自 Internet 的入站流量不会受到影响,并且将根据 Internet 路由表进行路由),那么假设您的 ASA1 IP 地址是 192.168.0.1/30 和 ASA2地址是 192.168.0.5/30。
应该通过 ISP 2 的两个子网是:
192.168.1.0/24
192.168.2.0/24
其他一切都通过 ISP1
然后创建两个 ACL:
access-list 101 permit 192.168.1.0 0.0.0.255
access-list 101 permit 192.168.2.0 0.0.0.255
创建一个路由映射(最后一个permit行是默认匹配所有剩余的流量和路由):
route-map pbr1 permit 10
match ip address 101
set ip next-hop 192.168.0.5
route-map pbr1 permit 20
set ip next-hop 192.168.0.1
适用于面向本地子网的入接口:
interface GigabitEthernet 0/1
ip policy route-map pbr1
希望能有所帮助。一些对您更有帮助的资源:
您还可以在Cisco 的 Feature navigator上查看您的 3750x 是否支持 PBR 。
我同意亚历克斯的解释,但如果你这样做,你必须设置一个修改,因为如果由于某种原因,两个链接之一失败,pbr mus 继续匹配流量,并且可能发生,流量向下搜索链路的下一跳,换言之,搜索网络内部的黑洞。