如题,使用 Cisco ASA 5515-X 配置双出口:一条拨号光纤( 0/0 ),一条专线(新增,0/2 );配置静态路由走光纤,现在想新增一个 VLAN 使用 PBR 单独走专线,其余不变; 在 inside ( 0/1 )做的配置,如下:
access-list vlan4 extended permit ip 192.168.4.0 255.255.255.0 any ( CiSCO 官网搜到标准 ACL 不支持匹配源地址,所以做了扩展 ACL )
route-map dia permit 10
match ip route-source vlan4
set ip next-hop xxx.xxx.xxx.xxx (下一跳用的专线网关)
exit
route-map dia permit 20
exit
Interface GigabitEthernet0/1
policy-route route-map dia
看着没毛病啊,但是只要应用 PBR 就全部断网,郁闷!
鸿鹄论坛发了帖子,三天没解决(近乎无人理),到 V2 来求教大佬!