ip last-hop hold这个命令一般是配置在内网口还是说是配置在出口上面的。这个防火墙做了双出口,两条默认路由。然后一条是专线一条是拨号的。我现在是三个口都配置了这个命令。不知道会不会影响到策略路由?因为现场配置了策略路由走拨号电信的。启用策略的时候网络就断了,如果不启用策略的时候。PC走拨号电信出口是没有问题的。下面是策略和端口配置:
acl advanced 3001
rule 10 permit ip source 10.103.0.0 0.0.0.255
policy-based-route aaa permit node 5
if-match acl 3001
apply output-interface Dialer0
interface GigabitEthernet1/0/3
port link-mode route
ip address 192.168.10.1 255.255.255.0
ip last-hop hold
ip policy-based-route aaa
interface Dialer0
ppp chap password cipher $c$3$VaNIE37rUC/V6QWVadHp2E7R9/U9zKwFlzxq3A==
ppp chap user 07520749511
ppp ipcp dns admit-any
ppp ipcp dns request
ppp pap local-user 07520749511 password cipher $c$3$wrV9Yh/G6wGD/wa8nxF38bLlJ8FJEOyXmYOmzw==
dialer bundle enable
dialer-group 1
dialer timer idle 0
dialer timer autodial 5
ip address ppp-negotiate
tcp mss 1400
nat outbound 3900
interface GigabitEthernet1/0/5
port link-mode route
ip last-hop hold
nat outbound 3900
nat hairpin enable
pppoe-client dial-bundle-number 0
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那我双出口需要配置上这个么?因为两个默认路由之前试过有问题。