*上面几行即可实现当机房vlan访问内部资源时仍在核心交换机上交换,而无需经策略路由转发到软路由上,如还有其他内网网段,均需增加相应ACL。论文检测。
*下面两行为原来的ACL
access-list100 permit ip 10.100.0.0 0.0.255.255 any
经过上述ACL的改进后,机房vlan及电子阅览室vlan访问内网及外网都非常顺畅了。
4.结束语
利用策略路由实现分流及实现过程中碰到问题的不断解决,笔者认为该方法具有一定的经济性与实用性,应用一年来,达到了良好的效果,同时也方便了机房外网的独立管理与控制。