介绍
ip上行链路重定向要求在路由表中装入一静态默认路由,该路由表指向连接到千兆以太网接口的一个上流路由器.重定向的业务转发至该上流路由器,该路由器将业务的路由返回至2948g - l3并向外转发至适当的接口. 【程序编程相关:如何实现路由器的本地验证和授权】当业务来源于高速以太网接口上的某个主机而前往另一个高速以太网接口上的主机时,2948g - l3交换机将该业务重定向至千兆以太网接口而非直接在这两个高速以太网接口之间对该业务进行路由. ip上行链路重定向功能使服务供应商能够向不同客户(例如对于网络主机) 提供高速以太网接口,但拒绝对分配给其它客户的接口的访问.换言之,大多数业务位于互联网与单个共置的网络服务器之间,前者使用千兆以太网接口连接,而后者连接至高速以太网接口. 【推荐阅读:因光缆跳纤问题导致网络中断一案例】警告: ip上行链路重定向功能仅影响ip单播第3层(l3)交换业务.对于第2层(l2)交换业务或者非ip单播l3交换业务(例如ip组播或者网络数据包交换(ipx)),该功能将没有影响.此类业务将照常在高速以太网接口之间进行桥接或路由. 【扩展信息:ACS与目录服务器结合进行用户身份控制管】如果要阻止连接至高速以太网接口的主机间的某些通讯或者全部通讯,您可以在千兆以太网接口上应用访问控制表(acl)来执行所需的业务过滤.ip上行链路重定向功能此时可发挥作用,因为catalyst 2948g - l3交换机上的高速以太网接口不支持acl. 对于在catalyst 2948g - l3交换机上使用网桥群组虚拟接口(bvi)实现ip上行链路重定向功能,本文提供了一个样本配置.在catalyst 2948g - l3交换机上,仅 cisco ios ® 版本12.0(10)w5(18e)以及更新的版本支持ip上行链路重定向功能. 该样本配置并不讨论ip上行链路重定向功能对于服务供应商的有用之处.有关服务供应商如何使用该功能来隔离客户服务器之间直接通讯的信息,请参阅下面的文档: 在catalyst 2948g - l3交换机上配置ip上行链路重定向 本文中的配置实例在实验室环境中产生,使用了以下设备: 运行cisco ios版本12.0(10)w5(18e)的catalyst 2948g - l3 一个路由器(无特殊的硬件或者ios) 两个配置为终端站的交换机(无特殊的硬件或者ios) 注意: 两个配置为终端站的两个交换机有一个分配至管理接口的ip地址与一个ip默认网关 ip_addr 声明. 本文基于独立实验室环境中实施的的配置.在使用所有配置或者命令之前确保您了解它们的潜在影响.所有设备上的配置使用write erase 命令清除,并重新加载以确保这些设备采用默认配置. ip上行链路重定向配置样本1 配置cat2948g - l3以使station_b属于一网桥群组,且station_a连接至一路由接口.bvi用于实现通讯.... 下一页