在防火墙旁挂模式,核上做PBR,正常的出口默认路由,回程路由,防火墙写默认路由,回程路由,发现路由一直核上打环,在核的出入口做的pbr,这个是什么情况
(0)
1、双向路由不对称
去程流量:核心通过PBR强制将流量导向防火墙,但防火墙回程时未正确匹配反向路径1。
回程路由缺失:防火墙未配置指向内网的具体回程路由(如用户VPN的明细路由),导致回包被默认路由送回核心,形成环路。
2、PBR与默认路由冲突
核心设备同时存在默认路由和PBR策略时,若PBR的下一跳不可达或策略未生效,流量可能仍走默认路由,而防火墙又将流量导回核心。
3、VRF隔离失效
若涉及多VPN场景,防火墙未正确切换VPN实例(如回程流量未从外网VPN切回内网VPN),导致路由查找失败
(0)
防火墙旁挂核心,做策略路由审计流量,需要在核心交换机上
undo ip fast-forwarding load-shaing命令用来关闭快转负载分担功能。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论