華為交換機服務端政策路由配置
需求:
在反向代理模式下,需要驗證代理ip位址透明情況下網絡是否連通,當代理ip位址透明時,由于代理向伺服器發送請求後,伺服器不知道代理的ip位址,無法進行響應,是以需要在伺服器端進行政策路由設定。
組網圖如下:

vlan 10
int vlanif 10
ip addr add 10.0.1.1 24
qu
int xg 0/0/9
port link-type access
port default vlan 10
qu
int xg 0/0/10
port link-type access
port default vlan 10
qu
int xg 0/0/11
port link-type access
port default vlan 11
qu
acl 3005
rule 0 permit ip source any
qu
traffic classifier c1
if-match acl 3005
qu
traffic behavior b1
redirect ip-nexthop 10.0.1.1 0.0.0.255
qu
traffic policy p1
classifier c1 behavior b1
qu
int xg 0/0/11
traffic-policy p
交換機伺服器端政策路由設定如下:
vlan 10
int vlanif 10
ip addr add 10.0.1.1 24
qu
int xg 0/0/9
port link-type access
port default vlan 10
qu
int xg 0/0/10
port link-type access
port default vlan 10
qu
int xg 0/0/11
port link-type access
port default vlan 11
qu
acl 3005
rule 0 permit ip source any
qu
traffic classifier c1
if-match acl 3005
qu
traffic behavior b1
redirect ip-nexthop 10.0.1.1 0.0.0.255
qu
traffic policy p1
classifier c1 behavior b1
qu
int xg 0/0/11
traffic-policy p1 inbound