Ferramentas de Usuário

Ferramentas de Site


public:tutoriais:huawei:huawei-excecao-pbr

Exemplo de EXCEÇÃO de PBR em equipamentos Huawei

Primeiro é necessário criar uma ACL avançada para coincidir com a origem (nesse caso), destino ou outros filtros possíveis nas ACLs avançadas.

acl name to-cdns number 3005
 rule 5 permit ip source 100.64.0.0 0.0.255.255 destination <FAIXA_CDN_01> <MASCARA>
 rule 10 permit ip source 100.64.0.0 0.0.255.255 destination <FAIXA_CDN_02> <MASCARA>
 rule 15 permit ip source 100.64.0.0 0.0.255.255 destination <FAIXA_CDN_03> <MASCARA>

Após isso é necessário criar um classificador de tráfego baseado na ACL criada acima.

traffic classifier TO-CDNS operator or
 if-match acl name to-cdns

Deve-se também definir um comportamento para o tráfego. Para a usar a rota padrão da caixa é só deixar apenas com a descrição. Se o tráfego for direcionado para outro IP pode se usar esse link pois é uma PBR.

traffic behavior TO-CDNS
 description CDNs nao passam pelo NAT

Ainda é necessário criar uma política de tráfego vinculando os itens anteriores e definir uma prioridade para eles, que seja menor que a PBR do CGNat.

traffic policy PBR-CGNAT
 share-mode
 classifier TO-CDNS behavior TO-CDNS precedence 5
public/tutoriais/huawei/huawei-excecao-pbr.txt · Última modificação em: 2024/08/25 18:39 por 127.0.0.1