如下图所示:
防火墙旁挂于路由器1侧,路由器4为上行CR设备,路由器2为下行业务。现把防火墙旁挂到路由器1上,再路由器1上做PBR引流,0/2口的流量引到0/1口。匹配源地址110.1.1.1 网段。防火墙和路由器之间路由协议ospf,路由器1和路由器2之间也是ospf。路由器1和路由器4之前是静态路由。路由器1上不同ospf进程。
问题:
1、PBR引流后,再路由器2上带源地址ping100.100.100.1时,流量到了防火墙,并从0/0口送出去,但是被路由器1又从0/1口送到防火墙上,一直这样循环,无法从5/0口送到路由器4上。PBR引用到路由器1的0/2口了。
再不做PBR引流时,流量无法达到防火墙,直接从路由器1发给了路由器4.
(0)
交换机需要关闭快转;
否则对于不同接口上来的流量、一直按照原有的表项转发;
undo ip fast-forwarding load-sharing
关闭快速转发负载分担功能后,将会根据入接口的不同对已标识的数据流再次做出区分,即将入接口作为区分数据流的另一特征标识。及从 FW 发回给 SW 的流量将不再直接匹配 display ip fast-forwarding cache 快速转发表转发,而是 SW 重新进行转发计算,
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论