路由就是改了还是一样的 出口地址一直在变
现象:G1/0/8、G1/0/9、G1/0/10、G1/0/11 四个运营商接口全部加入
untrust安全域,内网 trust 访问外网。
不是 8 口先加就优先走 8 口,11 口放到最后就不会优先被调用。
仅仅把接口加入 untrust 域,不会自动做选路。
❌误区 1:接口在安全域列表从上到下顺序,流量按这个顺序选出口。
安全域成员顺序只代表配置录入顺序,和转发选路无关。
❌误区 2:把 11 口在安全域里面调整到第一条,流量就优先走 11(大带宽口)。
调整安全域成员顺序完全达不到优先使用 11 口的目的,该操作无效。
效果:带宽大的 11 口会承担更多流量;配置为主备时,只有 11 链路全部故障才切其他链路。
四条 WAN 分别配置默认静态路由,相同优先级,形成等价路由,设备逐流分担。
缺点:不会感知实际链路带宽差异,不会优先大带宽,仅等价均分,运营商场景不适合。
配置 PBR,把内网上网流量优先下一跳指向 11 口网关;11 口链路 NQA 探测故障后,切换到其他链路。适合主备模式。
#查看untrust安全域的接口成员顺序,这个顺序不影响转发
display security‑zone name untrust
#查看链路负载均衡链路状态
display load‑balance link
#查看路由表,确认默认路由
display ip routing‑table 0.0.0.0
#看实际会话出接口
display session table verbose
untrust 安全域内接口添加顺序,不会决定流量出口,安全域只管安全策略放行;想要优先使用带宽最大的 11 号 WAN 口,不能修改安全域顺序,要配置【链路负载均衡】链路组,填入各接口真实带宽,按带宽比例调度,或者配置主备模式。
路由就是改了还是一样的 出口地址一直在变
路由就是改了还是一样的 出口地址一直在变
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
路由就是改了还是一样的 出口地址一直在变