Cisco雙出口策略實現(xiàn)的步驟與方法
策略路由
策略路由,是一種比基于目標網(wǎng)絡(luò)進行路由更加靈活的數(shù)據(jù)包路由轉(zhuǎn)發(fā)機制。路由器將通過路由圖決定如何對需要路由的數(shù)據(jù)包進行處理,路由圖決定了一個數(shù)據(jù)包的下一跳轉(zhuǎn)發(fā)路由器。
Cisco 雙出口策略實現(xiàn)的步驟:
ROUTER#CONFIG T
Router(Config)>int fa 0/0
Router(Config-if)>ip addr 192.168.0.1 255.255.255.0
Router(Config-if)>ip nat inside
Router(Config-if)>ip policy route-map dual_isp
Router(Config-if)>int fa 0/1
Router(Config-if)>ip addr 電信分配的地址
Router(Config-if)>no shut
Router(Config-if)>ip nat outside
Router(Config-if)>int fa 1/0
Router(Config-if)>ip addr 網(wǎng)通分配的地址
Router(Config-if)>no shut
Router(Config-if)>ip nat outside
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.102.128.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.11.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.21.128.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.24.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.26.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.27.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.28.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.56.0.0 255.252.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.60.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.62.0.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.67.128.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.68.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 218.7.0.0 255.252.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 219.141.128.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 219.142.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 219.154.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 219.156.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 219.158.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 219.159.0.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.102.224.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.106.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.107.0.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.108.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.110.0.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.110.192.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.111.128.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.96.0.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.96.64.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.97.128.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.98.0.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 202.99.0.0 255.255.255.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.0.0.0 255.252.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.10.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.11.0.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.11.128.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.11.192.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.12.0.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.12.128.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.13.0.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.13.64.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.13.128.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.192.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.196.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.199.0.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.199.32.0 255.255.240.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.199.128.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.199.192.0 255.255.240.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.200.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.204.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.207.0.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.208.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.4.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.6.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.7.0.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.7.64.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.7.128.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 221.8.0.0 255.254.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 222.128.0.0 255.240.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 222.160.0.0 255.252.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 222.163.0.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.0.0.0 255.248.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.8.0.0 255.252.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.10.0.0 255.252.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.12.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.13.0.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.13.128.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.16.0.0 255.240.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.208.0.0 255.248.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 60.220.0.0 255.252.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.133.0.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.134.96.0 255.255.224.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.134.128.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.135.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.136.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.138.0.0 255.255.128.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.138.128.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.139.128.0 255.255.192.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.148.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.149.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.156.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.158.0.0 255.255.0.0
Router(Config)>Access-list 101 permit Ip 192.168.0.0 0.0.0.255 61.159.0.0 255.255.192.0
Router(Config)>Access-list 102 permit Ip any any
Router(Config)>Ip Nat Inside Source Route-map CT_NAT int fa 0/1 overload
Router(Config)>Ip Nat Inside Source Route-map CNC_NAT int fa 1/0 overload
Router(Config)>Route-map CT_NAT Permit 10
Router(Config-route-map)>Match Int Fa 0/1 (這里不會匹配外面發(fā)給它的包,因為DNAT優(yōu)先于路由選擇)
Router(Config)>Route-map CNC_NAT Permit 10
Router(Config-route-map)>Match Int fa1/0 (指這個接口所收到的所有包除了DNAT匹配的,會先進行目標轉(zhuǎn)換,這樣目標并不會是FA1/0,而是內(nèi)部的一個IP,這里其實可以寫next-hop 便于理解,也便于檢測對方的存在)
Router(Config)>Route-map dual_isp Permit 10
Router(Config-route-map)>Match Ip address 101
Router(Config-route-map)>set ip next-hop 網(wǎng)通網(wǎng)關(guān) 電信網(wǎng)關(guān)(這里恰好把包發(fā)給了NAT所需要的接口,注意這里只是改變了包的下一跳而不是目標。還要注意這里并不是把包扔給了next-hop而是改變了 尋路方式,轉(zhuǎn)發(fā)將在此之后進行尋路,之后便是源地址轉(zhuǎn)換:路由器2大功能尋路,轉(zhuǎn)發(fā)是分開的,由此可以看出,如果策略NAT里匹配的是對方ISP的地址為 下一跳,那可以檢測對方的存在與否)
Router(Config)>Route-map dual_isp Permit 20
Router(Config-route-map)>Match Ip address 102
Router(Config-route-map)>set ip next-hop 電信網(wǎng)關(guān) 網(wǎng)通網(wǎng)關(guān)
Router(Config)>Ip Route 0.0.0.0 0.0.0.0 電信網(wǎng)關(guān)
Router(Config)>Ip Route 0.0.0.0 0.0.0.0 網(wǎng)通網(wǎng)關(guān)
(注意 PBR優(yōu)先于路由,而源地址轉(zhuǎn)換路由又優(yōu)先于NAT,那PBR會比NAT先進行,所以首先因該是進行PBR把包分類,扔給2個出口,之后再做路由選擇路由 是默認的沒什么,之后就是NAT了,策略一看在2出口上收到的包分別進行自己的策略NAT,當(dāng)回來的時候,2個出口上收到的包并不會進行源轉(zhuǎn)換為什么?因 為DNAT優(yōu)先于路由,SNAT比路由還慢,所以DNAT是最先進行的。還有match next hop 匹配多個下一跳是與的關(guān)系,也就是說要滿足全部的match才會用動作,所以前面不能match多個nexthop,否則一定砸了,只能match一個 nexthop,當(dāng)然set可以set多個。 )
此策略路由和策略nat說明:目的地址為網(wǎng)通地址的包全部發(fā)給網(wǎng)通網(wǎng)關(guān),其他一律發(fā)給電信,由于網(wǎng)通地址段較少,所以選擇了做網(wǎng)通的acl條目,減輕工作 量。
以上就是用Cisco路由器雙出口策略實現(xiàn)的步驟與方法,策略nat部分也可以用match acl的方式,但是發(fā)現(xiàn)實際速度很慢,不知道原因,可能是需要逐條匹配吧。但是最好用match interface的方式,因為只有這樣才能實現(xiàn)備份,如果接口down掉,就不會在match接口,但是如果用acl,則會因為永遠match而pat 成已經(jīng)down掉接口的地址,但是路由會從另一接口走掉,同樣很慢了就。地址段在今后逐漸補全。trace分析表明:基本上包都走對路了。而且速度比原來 單接口時訪問其他isp網(wǎng)明顯加快了。謝謝閱讀,希望能幫到大家,請繼續(xù)關(guān)注腳本之家,我們會努力分享更多優(yōu)秀的文章。
相關(guān)文章

網(wǎng)絡(luò)延遲幾分鐘就斷? 路由器剛接核心交換機正常幾分鐘后無法上網(wǎng)解決辦
最近一位小伙伴被信息化項目里的網(wǎng)絡(luò)怪象逼到破防:核心交換機上聯(lián)路由器后,前幾分鐘一切正常,隨后延遲飆升,最后直接斷網(wǎng),下面我們就來看看原因分析和解決辦法2026-04-13
雙萬兆+四個2.5G口BE7200無線路由器! 普聯(lián)TPLINK 7DR7299拆機測評
今天我們要拆機的TP-LINK“7DR7299”BE7200雙萬兆路由器標價999元,沒走“八爪魚”電競風(fēng),而是給了一枚黑銀配色的小方盒,放在玄關(guān)、電視柜都不突兀2026-04-10
首發(fā)價999元! 雙萬兆版路由器普聯(lián)BE7200發(fā)布
普聯(lián)BE7200萬兆路由器,搭載雙萬兆接口與WiFi7技術(shù),高性能硬件配置提升大戶型家庭網(wǎng)絡(luò)覆蓋穩(wěn)定性,詳細配置請看下文介紹2026-03-16
到底開還是關(guān)? 無線路由器里最常見的五個性能增強開關(guān)介紹
這五個開關(guān)是現(xiàn)代Wi-Fi 6和Wi-Fi 7路由器中關(guān)鍵的性能增強功能,它們分別從信號定向、頻譜效率、多設(shè)備并發(fā)、抗干擾和省電調(diào)度等維度提升網(wǎng)絡(luò)體驗2026-02-25
679元萬兆光口+滿血2.5G全家桶! 簡析中興BE7200 MAX路由器是否值得購買
當(dāng)千兆寬帶尚未普及,中興已經(jīng)將萬兆路由器價格拉至679元,這不是一場簡單的價格戰(zhàn),而是對未來的大膽預(yù)判與市場規(guī)則的重新定義2026-02-06
中興問天BE7200Pro+路由器新舊兩個版本有什么區(qū)別? 兩版拆機對比
中興問天BE7200Pro+路由器新版本和舊版本呢差別在換了FEM芯片,很多朋友想知道有多大差別,詳細請看下文介紹2026-02-05
滿血堆料Wifi7路由器! 中興問天BE7200MAX拆機評測
問天BE7200 MAX的一大特點就是國產(chǎn)自主,主控芯片查了下好像是中興自研 ZX279133(8核64線程 NPU),搭配1GB內(nèi)存和256MB閃存,下面我們就來看看拆機測評2026-02-05
TP-LINK TL-7AP3622HI無線AP值得購買嗎? TL-7AP3622HI拆機
TL-7AP3622HI是一款BE3600雙頻Wi-Fi 7無線面板式AP,全新雙2.5G BE3600面板AP,前后網(wǎng)口均支持2.5G,下面我們就來看看拆解測評2026-02-05
路由器發(fā)熱發(fā)燙正常嗎? 路由器發(fā)熱問題的原因分析和解決辦法
與運行時機箱發(fā)熱的原理相似,路由器作為一臺“小型專用電腦”,在其工作過程中必然會產(chǎn)生一定的熱量,然而,是否正常發(fā)熱并不僅僅取決于發(fā)熱本身,更關(guān)鍵的是要關(guān)注發(fā)熱的2026-01-14
諾基亞貝爾XG-040G-MD光貓均具備一個2.5G網(wǎng)口,同時配備USB3.0和USB2.0接口,但遺憾的是,它并不具備電話口和WIFI功能,下面我們就來看看詳細側(cè)測評2025-12-15











