R0访问1.1.1.1,防火墙上存在静态路由指向R3
在防火墙上使用PBR
节点10让R0访问1.1.1.1的流量扔到R1上,并使用apply continue
节点20让R0访问1.1.1.1的流量扔到R2上
根据官网说明如下:
测试是否会访问路由表后再查后续节点
模拟器测试就很简单了,直接在R1,R2,R3上开启debug ip packet 即可看到
FW上配置如下:
如上配置,R0上ping测试:
结果如下,R1会受到数据包
由于模拟器问题,删除192.168.1.2地址后,策略路由依旧有效,所以进行接口shutdown模拟
然后继续R0ping测试,可以ping通,并且到达了R3上
删除静态路由后
R0ping测试,到达了R2上
结果如下:
配置了apply continue后,首先匹配第一个节点,如果该节点转发失败,会去查找路由表,路由表再查找失败,会查找后续节点
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作