一、组网环境
用户在阿尔法 A的GE1/0/0端口下使能ACL,希望将流量规则路由到阿尔法 B,在实际使用中,阿尔法 A配置的规则不生效,报文依然按照路由表的最长匹配原则转发。
磊科路由器的WLAN的认证安全知识介绍
磊科路由器的WLAN的认证安全知识介绍 一、WLAN运营有多种认证方式,但最常用的方式为弹出Portal登录页面。即:用户搜索到运营商的AP后,连接进去获得IP地址,打开浏览器,输入账号和密码便可登录,这种方式虽然简单方便,但由于AP的接入没有采用WEP和WPA2等加密方式,空中信道很容易被侦查破解,黑客能够截获空中传输的账号和密码。因此该方式安全性较低。 二、如何提高登录页面的安全性呢?据城市热点总结,目前大部分WLAN运营商采用以下几种方案: 1、Portal服务器与BRAS和Radius服务器采用C
二、故障分析
1、规则路由指定的下一跳不可达,规则路由指定的下一跳可达,排除第一种可能性。
2、路由器启用了二层接口,并透传报文上其他三层设备,与规则路由相关的rule-map、flow-action、以及ACL本身配置都没有问题。
3、发现引用ACL的接口配置了portswitch命令,透传报文到上游路由器,由此发现问题所在。路由器启用了2层接口并透传报文至其他三层设备。根据报文的转发过程分析,当报文到达路由器后,经检查报文的目的MAC地址并不是路由器本身的MAC,这种报文直接作二层转发,而不会被三层模块处理,所以并不会去匹配三层的相关规则。
三、故障解决
对网络进行了优化,取消阿尔法 A上的二层接口,将下游设备的网关设置在阿尔法 A上而非上游路由器,这样,在GE1/0/0下配置的规则路由就可以正常工作。当在阿尔法 A上报文能够按照ACL规则进行规则路由时,则故障被排除。
路由规则配置在二层端口导致规则不生效的路由故障的解决办法就为大家介绍完了,规则路由不生效,需要考虑相关接口的接口属性和接口状态是否正确,更多这方面的知识,大家可以看下本站NetGear路由器设置。
TP-link各种路由器的作用介绍
TP-link各种路由器的作用介绍 一、接入路由器连接家庭或ISP内的小型企业客户。接入路由器已经开始不只是提供SLIP或PPP连接,还支持诸如PPTP和IPSec等虚拟私有网络协议。这些协议要能在每个端口上运行。诸如ADSL等技术将很快提高各家庭的可用带宽,这将进一步增加接入路由器的负担。由于这些趋势,接入路由器将来会支持许多异构和高速端口,并在各个端口能够运行多种协议,同时还要避开电话交换网。 二、企业级路由器,企业或校园级路由器连接许多终端系统,其主要目标是以尽量便宜的方法实现尽可能多的端点互连,并