路由器故障:ACL反掩碼配置錯誤 策略路由失效 |
發(fā)布時間: 2012/6/15 18:13:20 |
ACL是路由器和交換機接口的指令列表,用來控制端口進出的數據包。ACL反掩碼配置錯誤導致策略路由失效的故障排除方法如下:
網絡環(huán)境 如圖所示,10.40.0.0/27網段的PC訪問10.20.3.0/29網段時需要通過Ethernet2/0/0口向外發(fā)送報文,而訪問其他網段時通過Tunnel1/0/0向外發(fā)送報文。 案例組網圖 配置完成后,發(fā)現10.40.0.0/27網段的PC發(fā)出的報文都由接口Tunnel1/0/0向外發(fā)送,發(fā)往10.20.3.0網段的報文無法到達。 故障分析 步驟 1 在RouterA上執(zhí)行display current-configuration命令,查看路由的配置情況,發(fā)現接口Ethernet2/0/0上應用的策略路由中,ACL的反掩碼配置錯誤,如下:
其中10.20.3.0所對應的反掩碼為0.0.0.0,匹配的是主機路由。因此,PC訪問任何網段都不會匹配該rule規(guī)則,導致所有發(fā)自10.40.0.0網段的流量都流向Tunnel接口。 本文出自:億恩科技【1tcdy.com】 |