host1(192.168.10.200)访问PC9(192.168.9.100)的路径: 8-7-4-2-1
现需要让host1访问PC9的流量经过10,所以在8上配置策略路由(vlan10接口下调用策略,acl匹配源地址host1地址),强制让host1访问pc9的下一跳指向10。
我理解,以上8配置完后,host1访问pc9的流量路径应该是:8-10-8-7-4-2-1,但是在HCL模拟器验证时,发现流量在8和10之间来回跑,
按理说,我策略是调用在vlan10上的,流量经过10后,10会根据自身路由表跳到8的vlan11,然后再从vlan8出去,应该不会触发vlan10下的策略才对,请问,这是 为什么呢??
在不改变网络结构的前提下,还有其他实现方式吗?
谢谢!
(1)
最佳答案
你在10上路由下一跳是8的vlan10的地址了吧
(1)
没,跑pc9的网段,下一跳是8的vlan11地址
这个问题我之前遇到过,这是华三设备因为快转导致。
需要在8设备上运行 undo ip fast-forwarding load-sharing 关闭快照
官网对快转这个的解释如下:
开启快速转发负载分担功能后,当一条数据流从不同入接口上来进行转发时,不再根据入接口不同区分数据流,根据报文中的信息标识一条数据流。
总结一句就是开了快转,就按照流量上次的处理来处理,而不管到底是从哪个口进来的。
(1)
刚测试了,是这个问题,谢谢
刚测试了,是这个问题,谢谢
是不是模拟器有问题啊,不应该的,vlan11没有调用的话不会生效的
(0)
不太确定,所以才问问,正常是不是我理解那样的,还是说理解错了,或者需要加配置啥的?
不太确定,所以才问问,正常是不是我理解那样的,还是说理解错了,或者需要加配置啥的?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没,跑pc9的网段,下一跳是8的vlan11地址