路由器故障:ACL反掩碼配置錯(cuò)誤 策略路由失效 |
發(fā)布時(shí)間: 2012/6/15 18:13:20 |
ACL是路由器和交換機(jī)接口的指令列表,用來(lái)控制端口進(jìn)出的數(shù)據(jù)包。ACL反掩碼配置錯(cuò)誤導(dǎo)致策略路由失效的故障排除方法如下:
網(wǎng)絡(luò)環(huán)境 如圖所示,10.40.0.0/27網(wǎng)段的PC訪問(wèn)10.20.3.0/29網(wǎng)段時(shí)需要通過(guò)Ethernet2/0/0口向外發(fā)送報(bào)文,而訪問(wèn)其他網(wǎng)段時(shí)通過(guò)Tunnel1/0/0向外發(fā)送報(bào)文。 案例組網(wǎng)圖 配置完成后,發(fā)現(xiàn)10.40.0.0/27網(wǎng)段的PC發(fā)出的報(bào)文都由接口Tunnel1/0/0向外發(fā)送,發(fā)往10.20.3.0網(wǎng)段的報(bào)文無(wú)法到達(dá)。 故障分析 步驟 1 在RouterA上執(zhí)行display current-configuration命令,查看路由的配置情況,發(fā)現(xiàn)接口Ethernet2/0/0上應(yīng)用的策略路由中,ACL的反掩碼配置錯(cuò)誤,如下:
其中10.20.3.0所對(duì)應(yīng)的反掩碼為0.0.0.0,匹配的是主機(jī)路由。因此,PC訪問(wèn)任何網(wǎng)段都不會(huì)匹配該rule規(guī)則,導(dǎo)致所有發(fā)自10.40.0.0網(wǎng)段的流量都流向Tunnel接口。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |