Ferramentas de Usuário

Ferramentas de Site


public:tutoriais:huawei:huawei-pbr

Exemplo de PBR em equipamentos Huawei

Primeiro é necessário criar uma ACL avançada para coincidir com a origem (nesse caso), destino ou outros filtros possíveis nas ACLs avançadas.

acl name from-cgnat number 3000
 rule 10 permit ip source 100.64.0.0 0.0.255.255

Após isso é necessário criar um classificador de tráfego baseado na ACL criada acima.

traffic classifier CGNAT operator or
 if-match acl name from-cgnat

Deve-se também definir um comportamento para o tráfego.

traffic behavior CGNAT
 redirect ip-nexthop 10.0.0.213

Ainda é necessário criar uma política de tráfego vinculando os itens anteriores e definir uma prioridade para eles.

traffic policy PBR-CGNAT
 share-mode
 classifier CGNAT behavior CGNAT precedence 6

Para as configurações acima serem aplicadas é necessário ativá-las de modo global.

traffic-policy PBR-CGNAT inbound global-acl
public/tutoriais/huawei/huawei-pbr.txt · Última modificação em: 2024/08/25 18:39 por 127.0.0.1