Juniper ScreenOS 路由策略配置

简介:

一、拓扑图场景介绍:

wKiom1iqszfAt6IVAACL93JyrMU360.jpg-wh_50

两条ISP线路分别接入SSG5的E0/0和E0/1口

VLAN1:172.16.1.0/24的流量要求走E0/0口

VLAN2:172.16.2.0/24的流量要求走E0/1口


二、定义ACL(在路由配置模式下)

wKiom1iqtMKTPyh2AAAl6Jm3KU8253.png-wh_50

set vrouter "trust-vr"
set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10
set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20
set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10
set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20
exit


三、定义match group(在路由配置模式下)

wKioL1iqtOuif0EOAAAT00qO4Ic440.png-wh_50

set vrouter "trust-vr"
set match-group name group_10
set match-group group_10 ext-acl 10 match-entry 10
set match-group name group_20
set match-group group_20 ext-acl 20 match-entry 10
exit


四、定义action group(在路由配置模式下)

wKiom1iqtRSRhCQ6AAAVb6K6bGg044.png-wh_50

set vrouter "trust-vr"
set action-group name action_10
set action-group action_10 next-interface ethernet0/0 action-entry 10
set action-group name action_20
set action-group action_20 next-interface ethernet0/1 action-entry 10
exit


五、定义policy(在路由配置模式下)

wKiom1iqtTzyOAgPAAAPTAztfic517.png-wh_50

set vrouter "trust-vr"
set pbr policy name pbr_trust
set pbr policy pbr_trust match-group group_10 action-group action_10 10
set pbr policy pbr_trust match-group group_20 action-group action_20 20
exit


六、配置policy binding(在配置模式下)

wKiom1iqs8OwRUwnAACOc-OAY-0714.png-wh_50

set pbr pbr_trust
set zone Trust pbr pbr_trust
set interface bgroup0 pbr pbr_trust
set interface bgroup1 pbr pbr_trust
set interface bgroup2 pbr pbr_trust

set interface bgroup3 pbr pbr_trust



本文转自yangye1985 51CTO博客,原文链接:http://blog.51cto.com/yangye/1899563,如需转载请自行联系原作者

相关文章
|
3月前
|
数据采集 数据可视化 物联网
数据工程师必看:10大主流数据清洗工具全方位功能对比
面对杂乱数据,高效清洗是分析关键。本文盘点10款主流工具:从企业级Informatica、Talend,到业务友好的Alteryx、Tableau Prep,技术向的Python、Nifi,再到轻量级Excel+Power Query,覆盖各类场景。帮你选对工具,提升效率,告别无效加班。
数据工程师必看:10大主流数据清洗工具全方位功能对比
|
10月前
|
机器学习/深度学习 编解码 自动驾驶
YOLOv11改进策略【模型轻量化】| 替换骨干网络为MoblieNetV1,用于移动视觉应用的高效卷积神经网络
YOLOv11改进策略【模型轻量化】| 替换骨干网络为MoblieNetV1,用于移动视觉应用的高效卷积神经网络
352 16
YOLOv11改进策略【模型轻量化】| 替换骨干网络为MoblieNetV1,用于移动视觉应用的高效卷积神经网络
|
Java
如何捕获和处理 EOFException 异常
EOFException 异常通常在尝试从输入流中读取数据但已到达文件末尾时抛出。要捕获和处理该异常,可以使用 try-catch 语句块,在 catch 块中进行相应的错误处理或提示。例如: ```java try { // 读取数据的代码 } catch (EOFException e) { System.out.println("已到达文件末尾"); } ```
584 4
|
数据可视化 文件存储 数据安全/隐私保护
【C++中级项目】机房预约系统
【C++中级项目】机房预约系统
375 0
|
Ubuntu 网络协议 安全
79.55 Gbps!已经初步测得VMWare ESXi 6.7的vSwitch转发性能
79.55 Gbps!已经初步测得VMWare ESXi 6.7的vSwitch转发性能
|
算法 芯片
通过概率整形技术对64QAM进行星座图整形,并输出GMI指标
通过概率整形技术对64QAM进行星座图整形,并输出GMI指标
597 0
通过概率整形技术对64QAM进行星座图整形,并输出GMI指标
|
前端开发 安全 API
深入了解CORS数据劫持漏洞
1.1. CORS介绍 CORS(跨源资源共享)是一种用于在Web应用程序中处理跨域请求的机制。当一个Web应用程序在浏览器中向不同的域(源)发起跨域请求时,浏览器会执行同源策略,限制了跨域请求的默认行为。同源策略要求Web应用程序只能访问与其本身源(协议、域名和端口)相同的资源。 然而,在某些情况下,我们希望允许来自其他源的跨域请求,例如使用AJAX进行跨域数据访问或在前端应用程序中嵌
330 0

热门文章

最新文章