各位工程师好:拓扑如图下,我在交换机4上做了针对源1.1.1.2的策略路由扔到下一跳 192.168.1.3的设备上,在192.168.1.3设备指了10.10.10.0/24的回指路由,当我用源1.1.1.2地址跟踪访问10.10.10.2设备地址时,出现路由了路由环路。这个是配置上问题,还是模拟器的问题,真实环境中会出现吗?(p交换机5指了默认路由到下一条1.1.1.1 、交换机6指了1.1.1.0/24路由到下一跳10.10.10.2、交换机四上未配置默认路由)
主要配置如下
交换机4配置
交换机5上跟踪环路现象
(0)
最佳答案
当1.1.1.2访问10.10.10.2的时候匹配了策略路由,数据会被转发到192.168.1.3,1.3又发现这个数据应该是到10.10.10.1的,把这个数据转发给10.1,10.1又将这个数据转发给1.1.1.2,这样的配置肯定是有问题的,来回路径不一致,建议修改一下配置
(0)
后面我在交换机4 10.10.10.1的接口上配置 源10.10.10.2的策略路由把下一跳扔到192.168.1.3上 ,仍由这台设备转发给192.168.1.1 来匹配目的。这样来回路径一致了吧,但是还是会有环路这个现象。。。
防火墙上是怎么配置的
防火墙策略是全放通的,设置了一个接口地址 192.168.1.3 两条静态路由 ip route-static 1.1.1.0 24 192.168.1.1 ip route-static 10.10.10.0 24 192.168.1.1 其它配置没有了。
在防火墙上开启宽松模式session state-machine mode loose。来回路径不一样的报文会被防火墙阻断,开启之后试一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在防火墙上开启宽松模式session state-machine mode loose。来回路径不一样的报文会被防火墙阻断,开启之后试一下