因业务需求在原基础只有一条移动专线,情况下增加一条移动专线宽带作为出口网络,并配置了负载均衡,此时原来的ipsec隧道就掉线了.这个要怎么解决?
(0)
最佳答案
1、负载策略中新增策略,流量特征匹配ipsec感兴趣流acl,动作为转发,位置顺序放在最前面:
2、需要将ipsec感兴趣流配置静态路由下一跳走原先出口,可能新增链路后,配置两条等价默认路由,在负载转发策略的情况下,流量走路由表转发。
(0)
那ACL里面的规则是不是只填到对方的目的地就行?还是对方的出口IP?
私网ip,是ipsec封装加密前的流量
好的
前提是负载策略开启了哈; 比如你的ipsec流量源为 192.168.1.1/24,目的为192.168.10.1/24,acl可以参考如下: acl ad 3008 rule permit ip source 192.168.1.1 0.0.0.255 destination 192.168.10.1 0.0.0.255 同时需要有192.168.10.1 255.255.255.0 的静态路由,下一跳指向原先的出口下一跳地址。
多谢
负载均衡匹配项里去掉ipsec的流量
在负载均衡中将ipsec的流量走转发
(0)
有没有教程,我配置下,目前确实是所有规则
有没有教程,我配置下,目前确实是所有规则
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
多谢