现在防火墙接了两移动光纤,一条500M/100M带1个IP的光纤,一条100M/100M带4个IP的光纤,两条光纤设置同一路由优先级为60,4个IP的光纤,外网有些电脑就是访问不了,有些又可以访问;把4个IP的路由优先级调高为50时就正常访问,但1个IP那条光纤会连不了外网。是什么原因,怎样处理。设置下一跳网关地址时,选“下一跳所属的VRF”和选“出接口”有什么区别。现在两条光纤的路由标记都是设置为0,要不要改。
(0)
最佳答案
优先级冲突:当两条静态路由优先级均为60时,设备会默认形成等价路由,流量按哈希算法分担。此时若其中一条链路(4IP光纤)存在健康性问题(如部分IP不可达),但设备无法自动感知链路质量,仍会继续分担流量,导致部分访问失败。
优先级调整后的矛盾:当调高4IP光纤优先级至50时,设备优先选择该链路。但1IP光纤优先级为60,此时低优先级路由会被抑制,导致该链路完全失效。需注意:静态路由优先级值越小优先级越高(如50 > 60)。
ip route-static 0.0.0.0 0 1.1.1.1(4IP光纤网关) track 1 preference 50
ip route-static 0.0.0.0 0 2.2.2.2(1IP光纤网关) preference 60
nqa entry test1 type icmp-echo
destination-ip 1.1.1.1(网关地址)
frequency 10
reaction 1 checked-element probe-fail threshold-type consecutive 3
track 1 nqa entry test1 reaction 1
通过NQA检测4IP链路可达性,故障时自动切换到1IP链路。route-policy
匹配标记值)。若未配置路由策略,保持标记为0无需修改。! 配置NQA检测
nqa entry test1 type icmp-echo
destination-ip 1.1.1.1
frequency 10
reaction 1 checked-element probe-fail threshold-type consecutive 3
! 配置Track联动
track 1 nqa entry test1 reaction 1
! 主备路由设置
ip route-static 0.0.0.0 0 1.1.1.1 GigabitEthernet1/0/1 track 1 preference 50
ip route-static 0.0.0.0 0 2.2.2.2 GigabitEthernet1/0/2 preference 60
display ip routing-table
确认路由切换至1IP链路。display nqa result
查看探测成功率,确认阈值触发逻辑。display session table source-ip x.x.x.x
观察流量路径是否符合预期。通过以上调整,可实现双链路智能切换,避免优先级冲突导致的访问异常。若仍存在问题,建议收集display ip routing-table
及debugging ip packet
信息进一步分析。
(0)
路由优先级控制流量走哪条链路出去
选择走4个IP,那1个IP就不会生效,所以不通,相反也是一样的
(0)
路由写单个IP那边,映射在4个IP那边做就行
1个IP的是拿来上网,4个IP是想用来做NAT外网访问内部服务器系统
要怎样设置才能实现
路由写单个IP那边,映射在4个IP那边做就行
使用pbr负载吧
(0)
怎样设置啊
怎样设置啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明