hello 各位兄弟 想请教一下
; C4 Z7 X" p+ {! `- X, ECisco3560交换机在默认路由不改的情况下 怎么做一个基于内网某IP的特定端口的路由策略或者ACL 使得这个特定IP特定端口的数据不走默认路由 而是走另一个网关出去
: |0 G9 t, D+ f' z/ q/ J+ d R q3 I& B' k+ T/ |1 z2 @
小弟公司的内网是用3560直接接外网光猫上的 然后有2个防火墙接在3560上作为网关3 t3 C) c K3 {4 `
一个是netscreen 一个是isa(公司有多个公网地址可以用)" r5 k, _' Y# e- z5 D
9 V0 i5 G% _5 y; e3 T3560上写的默认路由是走netscreen 这样内网通往外网的数据到达3560后会被转给netscreen 再由netscreen送到外网
* w( k! r) I1 c8 U' e* {
" p* {+ ], \ Y" |( O4 ?" T8 H现在我想做一件事情# a, j( f- ?4 U" Q
就是我让内网某个PC的特定端口的数据到达3560后 不走netscreen 而是交给isa 再由isa送到外网 8 ^- Q- y3 w1 j4 R+ J" Q2 N. Z
, F; @( \# [* Y; R但是该PC其他端口的数据照常按默认路由 走netscreen! `4 \+ F( s, Y0 c4 G' }! ~
" {3 x7 Q5 Q) }* ]5 A
说白了 就是公司有2个大门 默认情况下 都走netscreen这个门
$ K# v/ _0 Y/ C5 O1 N但是现在要求加一个特例:凡是来自172.25.3.11且端口号为3389的数据走isa这个门
9 y) V; F# _. N+ {7 J9 Y) I$ u: v; c6 q
其他不变8 m& ]$ n* i. H! }
8 V) K5 r Q5 E不知道有没有办法啊 ' I3 x4 V ~! M! B) W6 Y
小弟路由交换刚刚学习 还请多多指教啊 |
|