Policy name: Test
node 10 permit:
if-match acl 3001
apply next-hop 192.168.20.117 track 1
node 20 permit:
if-match acl 3002
apply next-hop 192.168.2.4
当流量可以同时匹配上ACL 3001 和 3002,track 1检测到链路失效下一跳失效,但是流量确没有通过node 20转发,这是什么原因?
改成下面这样是不是就可以
Policy name: Test
node 10 permit:
if-match acl 3001
apply next-hop 192.168.20.117 track 1
apply next-hop 192.168.2.4
node 20 permit:
if-match acl 3002
apply next-hop 192.168.2.4
(0)
修改后的配置是可以的,其实去掉node 20也行。
详细原理参考下图,当track检测锁定故障时会让相关的“apply动作”无效,而不是让整个“node节点”失效。
也就是说,你最初的配置相当于这样:
无故障时,
Policy name: Test
node 10 permit:
if-match acl 3001
apply next-hop 192.168.20.117
有故障时,
Policy name: Test
node 10 permit:
if-match acl 3001
(此时apply失效,相当于没有动作,报文通过路由表转发;因为没有配置apply continue,如果此时路由转发失败也不会继续向下匹配node 20。)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论