现在内网到运营商网关不通,抓包只在入方向看到有报文,在入接口有设置pbr指定下一跳,看着匹配也有计数应该是匹配上了,防火墙上构造报文看是命中了负载的策略,会发到另一个出口,但那个出口也没抓到包,这是为什么
#
loadbalance isp file flash:/lbispinfo_v1.5.tp
#
loadbalance link ge1/0/12
router ip 36.22.179.165
success-criteria at-least 1
probe ge1/0/12
#
loadbalance link ge1/0/13
router ip 39.184.177.1
success-criteria at-least 1
probe ge1/0/13
policy-based-route 用户上网多出口 permit node 10
if-match acl 3011
apply next-hop 39.184.177.1 direct
apply output-interface GigabitEthernet1/0/11
#
interface Vlan-interface11
ip address 10.70.11.2 255.255.255.0
vrrp vrid 10 virtual-ip 10.70.11.1 255.255.255.0 active
manage https inbound
manage https outbound
manage ping inbound
manage ping outbound
manage ssh inbound
manage ssh outbound
ip policy-based-route 用户上网多出口
(0)
最佳答案
做了负载均衡和策略路由了是吧
负载的优先级比策略路由高,排查下是不是这个导致的
(0)
那该怎么搞,把负载删了吗’
您好,路由通吗
(0)
防火墙到两条运营商都通的
防火墙到两条运营商都通的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
看具体需求了,要不用策略路由控制走向。要不用负载控制