MER5200 多运营商模式下自定义策略路由失效处理
MER 平台转发优先级(硬件固化):运营商智能选路 > 用户策略路由 > 静态 / 默认路由
开启【不同运营商模式(内置地址库选路)】,内置运营商路由表优先级高于你手工配置的策略路由,匹配到运营商地址库的流量,直接被智能选路接管,不走策略路由,这是 MER5200/MER8300 固有机制。
组网:WAN1 电信,WAN2 移动;默认链路选电信。业务需求:部分特定源 / 目的流量强制走移动,其余流量用运营商智能选路。
可行方案,按现场实施优先级排序
方案 1:关闭 “不同运营商模式”,改用高级负载分担,把运营商路由手动导入策略路由(推荐)
WAN 多链路设置,把选路模式从【不同运营商模式】修改为 高级负载分担(按权重),关闭内置运营商地址库选路功能。
关闭后,内置运营商智能选路不再生效,此时转发顺序恢复:自定义策略路由 > 静态路由 > 默认路由,你的策略路由可以正常生效。
缺陷:失去设备自带运营商地址库自动选路,电信流量不会自动走电信,移动流量不会自动走移动。
补偿手段:
把电信、移动的公网地址段导出,做成策略路由表,实现原来运营商选路效果;
额外叠加你自己业务需要的自定义策略路由条目;
默认路由指向电信 WAN,保证未匹配流量走电信。
适合:需要大量自定义策略路由,运营商智能选路效果可以人工维护。
方案 2:保留【不同运营商模式】,使用 “流策略 + 重定向” 替代策略路由(最贴合你的现状,不关闭运营商选路)
关键点:MER5200 中流策略(ACL + 流行为重定向下一跳)优先级高于运营商智能选路,优先级顺序:流策略重定向 > 运营商智能选路 > 策略路由 > 静态路由。
原来的策略路由不再使用,替换成流策略重定向。
操作步骤:
ACL 定义需要强制引流的源 / 目的流量;
流行为:重定向到移动 WAN 的下一跳地址;
将流策略应用在 LAN 入方向;
LAN 进来的流量,优先匹配流策略,命中直接转发移动 WAN;没有命中流策略的流量,继续交给运营商智能选路模块处理,实现电信走电信、移动走移动,默认走电信。
示例逻辑:
plaintext
acl number 3000
rule permit ip source 192.168.1.0 0.0.0.255 destination x.x.x.x 0
flow behavior test
redirect next‑hop 移动WAN对端网关
flow policy test
classifier acl 3000 behavior test
interface GigabitEthernet 0/0 【LAN口】
flow‑policy test inbound
注意:MER WEB 界面可以直接配置流策略,不需要敲命令;WEB 路径:高级配置‑流策略。
⚠️流策略是入方向生效,必须应用在内网 LAN 接口 inbound,不要应用 WAN 口。
该方案最大优势:保留运营商智能选路全部能力,同时特定流量强制引流,绕开策略路由被运营商选路压制的问题。
方案 3:策略路由的规避方式(不推荐,限制多)
MER 不同运营商模式,策略路由只有流量不在运营商地址库任何表项内才会生效。
如果访问的目的 IP 属于电信 / 移动地址库,策略路由直接跳过。
只能把需要做策略路由的目的 IP,排除出运营商地址库,但 MER没有提供剔除运营商地址库条目的配置入口,无法手动修改内置库,该方案不可落地。
现场踩坑点
不要试图调整策略路由优先级,MER5200 没有策略路由优先级修改命令,运营商智能选路优先级写死高于策略路由,改不了。
流策略重定向必须填写WAN 下一跳网关,不要写出接口,只写接口会转发失败。
流策略只对内网进来方向生效;外网回来流量不受流策略管控。
多 WAN 模式下,流策略重定向出去之后,设备会自动做源 NAT,两个 WAN 口 NAT 配置保持正常开启。
选型总结
想保留运营商智能选路(电信流量自动电信、移动自动移动),又要部分流量强制走指定 WAN:使用流策略重定向,放弃策略路由,这是 MER 该版本最标准解决手段。
如果不需要运营商智能选路:关闭 “不同运营商模式”,切高级负载分担,自定义策略路由即可正常工作。
补充:MER 系列的这个优先级设计,和 MSR、F1000Comware 设备不一样,Comware 策略路由优先级高于运营商选路,MER 是硬件转发平台逻辑,二者机制不能等同。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论