请教一个关于路由配置的问题:
公司进来3条宽带给3个办公区域用,要求是3条宽带分别提供给3个办公区,如商务电脑的出口就是商务光猫,但是出口只有一个防火墙。
这样防火墙的路由及策略应该如何配置(用静态路由),希望有懂行的帮忙看看(最好用华为的配置命令)。
我个人经验不足有错误的地方请指正。
拓扑图如下:
这是我自己写的策略路由,但是我从商务过来的数据依然是从33.33.33.0的网段出去的,这是为啥?
acl number 2001
rule 5 permit source 192.168.0.0 0.0.0.255
rule 10 deny
acl number 2002
rule 5 permit source 192.168.2.0 0.0.0.255
rule 10 deny
acl number 2003
rule 5 permit source 192.168.3.0 0.0.0.255
rule 10 deny
policy-based-route sss permit node 10
if-match acl 2001
apply output-interface GigabitEthernet0/0/0
policy-based-route sss permit node 20
if-match acl 2002
apply output-interface GigabitEthernet0/0/1
policy-based-route sss permit node 30
if-match acl 2003
apply output-interface GigabitEthernet0/0/2
ip local policy-based-route sss