核心交换机侧需要关闭快转配置;
通过以下命令可解决PBR引流场景中的环路问题:
system-view
ip fast-forwarding load-sharing # 开启快转负载分担(默认开启)
undo ip fast-forwarding load-sharing # 关闭快转负载分担
开启快转负载分担时:
关闭快转负载分担时:
此配置适用于需严格隔离同源流量从不同接口转发的场景(如多路径引流、策略路由复杂拓扑),尤其当默认快转负载分担引发环路时。
确实是快转导致网络环路了,感谢大佬
实际场景中没有vpn实例,但是想将部分vlan的流量重定向对流量进行过滤。设想是PC1的流量跨网段时重定向到防火墙,防火墙过滤后回传到核心,核心再查路由表将流量发给PC2。pc2回包时,在核心查路由表直接就发到VLAN100,不需要过墙。在当前实验中,防火墙debugging:
<H3C>terminal debugging
The current terminal is enabled to display debugging logs.
<H3C>*Jan 4 15:10:55:562 2026 H3C FILTER/7/PACKET: -COntext=1; The packet is permitted. Src-ZOne=Trust, Dst-ZOne=Untrust;If-In=GigabitEthernet1/0/1(2), If-Out=GigabitEthernet1/0/0(1); Packet Info:Src-IP=192.168.10.2, Dst-IP=192.168.20.2, VPN-Instance=, Src-MacAddr=18e7-a544-0107,Src-Port=8, Dst-Port=0, Protocol=ICMP(1), Application=ICMP(22742),Terminal=invalid(0), SecurityPolicy=trust-untrust, Rule-ID=0.
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
确实是快转导致网络环路了,感谢大佬