F1050开启出方向链路负载均衡后,内网不同网段间不能互访,外网访问nat内部服务器也不通了,关闭负载均衡一切正常,内网互通,nat服务器服务正常,什么原因,请高手指点
(0)
最佳答案
这个需要加一条策略,acl 是包含不通的地址,动作写为转发,可以参考如下配置
#创建 ACL 将外网访问内网匹配 NAT 地址池中地址的流量,不进行 LLB 的负载分担,走转发模式。
[Sysname] acl advanced 3501
[Sysname-acl-ipv4-adv-3510] rule 0 permit ip destination 211.64.145.50 0
[Sysname-acl-ipv4-adv-3510] rule 1 permit ip destination 222.173.104.238 0
[Sysname-acl-ipv4-adv-3510] rule 2 permit ip destination 222.173.116.222 0
[Sysname-acl-ipv4-adv-3501] quit
# 创建负载均衡流量特征 lc1,外网访问内网匹配 ACL3501。
[Sysname] loadbalance class lc1 type link-generic match-any
[Sysname-lbc-link-generic-lc1] match 1 acl 3501
[Sysname-lbc-link-generic-lc1] quit
# 创建负载均衡动作 la1,对于外网访问内网匹配 lc1 的报文走转发模式。
[Sysname] loadbalance actionla1 type link-generic
[Sysname-lba-link-generic-la1] forward all
[Sysname-lba-link-generic-la1] quit
# 创建负载均衡策略 lp,匹配类 lc 的流量的负载均衡动作为 la,匹配 lc1 的流量进行转发。
[Sysname] loadbalance policy lp type link-generic
[Sysname-lbp-link-generic-lp] class lc1 action la1///增加这一条
[Sysname-lbp-link-generic-lp] quit
(0)
命令行我不熟悉,大概意思明白了,谢谢
出链路负载均衡—IPv4选路策略—Default 这一条要设置为“转发”,就是默认的数据包不符合上述选路策略的都进行转发就可以了。因为看了官方的视频,把Default修改为其中一条出链路了,所以内网不能互ping。
另外,希望提问题解决了的小伙伴,把解决办法写出来,在这里查答案,有些说解决了但都看不到怎么解决的。
(0)
感谢,我就是看官网视频把Default,设置为另一条出链路,把它修改为转发,问题解决
感谢,我就是看官网视频把Default,设置为另一条出链路,把它修改为转发,问题解决
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
命令行我不熟悉,大概意思明白了,谢谢