Juniper ScreenOS 路由策略配置

一、拓撲圖場景介紹:

wKiom1iqszfAt6IVAACL93JyrMU360.jpg-wh_50

兩條ISP線路分別接入SSG5的E0/0和E0/1口

VLAN1:172.16.1.0/24的流量要求走E0/0口

VLAN2:172.16.2.0/24的流量要求走E0/1口


二、定義ACL(在路由配置模式下)

wKiom1iqtMKTPyh2AAAl6Jm3KU8253.png-wh_50

set vrouter "trust-vr"
set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10
set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20
set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10
set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20
exit


三、定義match group(在路由配置模式下)

wKioL1iqtOuif0EOAAAT00qO4Ic440.png-wh_50

set vrouter "trust-vr"
set match-group name group_10
set match-group group_10 ext-acl 10 match-entry 10
set match-group name group_20
set match-group group_20 ext-acl 20 match-entry 10
exit


四、定義action group(在路由配置模式下)

wKiom1iqtRSRhCQ6AAAVb6K6bGg044.png-wh_50

set vrouter "trust-vr"
set action-group name action_10
set action-group action_10 next-interface ethernet0/0 action-entry 10
set action-group name action_20
set action-group action_20 next-interface ethernet0/1 action-entry 10
exit


五、定義policy(在路由配置模式下)

wKiom1iqtTzyOAgPAAAPTAztfic517.png-wh_50

set vrouter "trust-vr"
set pbr policy name pbr_trust
set pbr policy pbr_trust match-group group_10 action-group action_10 10
set pbr policy pbr_trust match-group group_20 action-group action_20 20
exit


六、配置policy binding(在配置模式下)

wKiom1iqs8OwRUwnAACOc-OAY-0714.png-wh_50

set pbr pbr_trust
set zone Trust pbr pbr_trust
set interface bgroup0 pbr pbr_trust
set interface bgroup1 pbr pbr_trust
set interface bgroup2 pbr pbr_trust
set interface bgroup3 pbr pbr_trust

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章