前传是:https://zhiliao.h3c.com/questions/dispcont/110781,现在能在防火墙ping新网关地址了,不管它,我们继续。
单位网络新增第二条固定地址的宽带,想用策略路由,让部分内网地址走这条宽带。
用电脑测试过这个宽带能上网,接上F1030防火墙 g1/0/13 端口,加入了 Untrust,设置了 IP 地址:X . X . 89.198/255.255.255.248,在 IP4 静态路由加了一条跟第一个宽带相似的路由(0/0,指定下一条IP),优先级设 88,这样不会抢在60之前。NAT 动态转换加了一条,ACL也是借用与老宽带一样的,全部 permit ip 。域间策略没设置,就是 any to any 吧。
display route-static nib,看到了新增的 NibID: 0x11000003,Nexthop: 是新网关IP;可是,display ip routing-table,没看到新网关,压根没变化,display ip routing-table protocol static inactive 是空的,奇怪;display fib,没什么变化,新网关地址那一项,flag 还是 UH ,而老网关的IP状态是 USGR,G表示 Gateway。
我不想用链路负载均衡的方法,因为映射了很多端口到内网服务器,还有其他什么方法吗?
(0)
最佳答案
配置策略路由之后,查路由表是肯定不会显示这条策略路由,但是只要路径是对的,应该就没什么问题吧,你可以通过tracert跟踪看看,路径对不对,如果不对说明策略路由配置问题
(0)
配置了策略路由没用,tracert 总是从旧网关出去。
是的,策略路由设置错了,谢谢。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,策略路由设置错了,谢谢。