policy-based-route in permit node 10
if-match acl 3000
apply next-hop vpn-instance internet_vpn 172.19.1.50 direct
ip route-static 0.0.0.0 0 172.19.1.46
如果下一跳172.19.1.50不通了(非接口down,比如对端服务不响应,或者对端把ip删了)是否可以直接走缺省路由转发?其中探测172.19.1.50的机制是什么了?通过什么探测转发失败的?
(1)
最佳答案
会检测下一跳是否可达,不可达切换路由表转发,检测机制较慢,可以在动作中关联track实现下一跳不可达快速切换
(1)
我感觉 ,不知道对不对哈,设备在保可以问问400
手册上也没有详细介绍
direct 方式// Use this next hop only when it is directly connected
但是按照你说的
(非接口down,比如对端服务不响应,或者对端把ip删了)这个时候他可能就不管用了,因为在你本地设备还有直连网段的路由,除非是通过arp 或者是lldp 等其他的方式,这个手册也没有,你这是个好问题
(1)
做实验验证了一下,是通过arp来感知的,如果把对端ip删了,arp还会默认20分钟才老化,这时候就有问题了。还是联动track比较靠谱
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
(1) 首先我们讨论下一跳是直连网段地址的情况。 设备判断下一跳是否可达的条件是ARP,只要存在正确的对应下一跳地址的ARP表项,则策略路由认为下一跳可达。 (2) 我们再来讨论下一跳是非直连网段地址的情况。 对于非直连网段的下一跳地址,设备可以进行路由迭代,即针对下一跳地址查找路由表,如果能匹配到路由,则认为策略路由下一跳可达。如果没有匹配到任何路由,或者只能匹配缺省路由,则认为策略路由下一跳不可达。