正确答案: access-list 100 permit ip any 10.10.10.0 0.0.0.255 ; route-map CCNP permit 10 ; match ip address 100 ; set ip next-hop 10.1.1.1 ; set ip precedence 5 ; ! ; route-map CCNP permit 20 ; set ip next-hop 10.1.1.2 ; set ip precedence 0.
为什么这是答案
正确的配置使用扩展访问控制列表 (ACL 100) 匹配目标地址为 10.10.10.0/24 的流量。在 route-map 的第一个 permit 语句 (permit 10) 中,它将匹配到的流量的下一跳设置为 10.1.1.1 并将 IP precedence 设置为 5。route-map 的第二个 permit 语句 (permit 20) 没有 match 语句,这意味着它将匹配所有其他未被前一个语句匹配的流量,并将其下一跳设置为 10.1.1.2,IP precedence 设置为 0。这是 PBR 的标准行为,即没有 match 语句的 permit 语句会匹配所有剩余流量。
选项 A 错误,因为它将 IP precedence 5 设置给了所有其他流量,而不是 10.10.10.0/24 的流量。
选项 B 错误,因为它使用了标准 ACL (ACL 1),标准 ACL 只能匹配源 IP 地址,而题目要求匹配目标地址。
选项 C 错误,因为它使用了标准 ACL (ACL 1) 匹配目标地址,并且多余地使用了 ACL 2 来匹配所有其他流量,而 route-map 的 permit 语句本身就可以实现此功能。