交换机是否可以在一个接口下做PBR使得入方向流量下一跳指向其他地方,回程流量正常转发?
核心上有vpn1和vpn2,核心与外网互联通过vpn3上行,在核心通过BGP使得VPN3与VPN2之间,VPN3与VPN1之间可互通,vpn2与VPN3之间不互通,外网设备通过默认路由将去往VPN2和VPN3网段指向核心互联接口,能否通过在外网设备侧与核心互联的接口上做PBR,将所有源地址为vpn1的流量下一跳指向墙,使得VPN1和VPN2互访流量需要经过防火墙?
试了下PBR如果这样配置的话会导致流量在外网设备和防火墙之间反复转发,是否有其他方法可以实现需求?
(0)
最佳答案
交换机把快去转发关掉:undo ip fast forwording
(0)
这个没法关吧?undo ip fast-forwardingload-shaing命令用来关闭快转负载分担功能,undo ip fast-forwarding aging-time命令用来恢复缺省情况。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个没法关吧?undo ip fast-forwardingload-shaing命令用来关闭快转负载分担功能,undo ip fast-forwarding aging-time命令用来恢复缺省情况。