核心交换机S10506上学到到 网点 的等价路由,会造成上墙来回路径不一致
[XD-Huiju-SR6616-B-ospf-1]dis ip rou 18.114.61.0
Summary Count : 1
Destination/Mask Proto Pre Cost NextHop Interface
18.114.61.0/24 Static 60 0 18.114.61.74 GE1/0/1.3203
[XD-Huiju-SR6616-B-ospf-1]
[XD-Huiju-SR6616-A-acl-basic-2000-Test_Cut]dis ip rou 18.114.61.0
Summary Count : 1
Destination/Mask Proto Pre Cost NextHop Interface
18.114.61.0/24 O_ASE1 150 6 17.2.60.66 GE1/0/15
[XD-Huiju-SR6616-A-acl-basic-2000-Test_Cut]
[BL-Huiju-SR6608-B-GigabitEthernet2/2/0]dis ip rou 18.114.61.0
Routing Table : Public
Summary Count : 2
Destination/Mask Proto Pre Cost NextHop Interface
0.0.0.0/0 Static 60 0 18.2.60.66 GE5/0/1
18.114.61.0/24 O_ASE 150 2 17.2.60.73 GE2/2/0
[BL-Huiju-SR6608-B-GigabitEthernet2/2/0]
<BL-Huiju-SR6608-A>dis ip rou 18.114.61.0
Routing Table : Public
Summary Count : 1
Destination/Mask Proto Pre Cost NextHop Interface
18.114.61.0/24 O_ASE 150 2 17.2.60.69 GE4/1/3
<BL-Huiju-SR6608-A>
<农信S10506-A>dis ip rou 18.114.61.0
Summary Count : 2
Destination/Mask Proto Pre Cost NextHop Interface
18.114.61.0/24 OSPF 150 4 18.2.60.2 Vlan60
18.2.60.6 Vlan61
<农信S10506-A>
(0)
最佳答案
等价的情况下,就看hash了,两端hash不一致,会出现来回路径不一致这种情况。
建议放开墙的来回路径审查,或者对于这样的情况,可以开启源入源出,可能有些设备不支持。
(0)
开放墙的来回路径审查 是不是session state-machine mode loos这条命令? 另外关闭检测会不会有什么影响,比如安全性等等,源入源出的话是在防火墙上配置的吧?这种等价路由是在核心交换机上应该实现不了吧?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
开放墙的来回路径审查 是不是session state-machine mode loos这条命令? 另外关闭检测会不会有什么影响,比如安全性等等,源入源出的话是在防火墙上配置的吧?这种等价路由是在核心交换机上应该实现不了吧?