• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR+接口下配置PBR不生效

2019-08-03提问
  • 0关注
  • 1收藏,1244浏览
粉丝:0人 关注:0人

问题描述:

MSR5620 接口下配置PBR,只能匹配中本路由器IP发起的流量进行PBR转发。由其他路由器转发过来的流量PBR无法标中,求解。


Policy name: 

  test node 10 permit:

   if-match acl 3001 

   apply next-hop 10.4.62.2


Advanced IPv4 ACL 3001, 1 rule, 

ACL's step is 5 

 rule 1 permit ip destination 27.123.9.0 0.0.0.255


interface Ten-GigabitEthernet2/0/4 

 port link-mode route 

 ip address 10.70.2.1 255.255.255.0 

 ip policy-based-route test


求解

最佳答案

DVicW 四段
粉丝:0人 关注:1人

配置上来看确实没问题,接口2/0/4下调用了PBR 

PBR分为本地和接口下应用的,你这个接口下应用,只会对从接口进入的报文有效。现在你可以去确认下 第一是不是匹配这个ACL写错了,第二是不是匹配这个ACL的流量是从4接口入方向上来的 。

你外部流量的接口上没有调用 PBR,直接走的路由表

一页书 发表时间:2019-08-03 更多>>

100%确定包从配置的T2/0/4口进来了,但是就是不执行PBR操作,ACL检查过,即使放行所有都没用

zhiliao_YKVSM 发表时间:2019-08-03

那就只剩下策略路由指定的下一条不可达了

DVicW 发表时间:2019-08-03

下一跳跟路由器直连测试没问题。现在一个很明显的是,从这个路由器本身发起的流量比如Ping,telnet能够匹配中PBR被转发出去,但是从其他设备转发过来的流量就不会匹配中PBR

zhiliao_YKVSM 发表时间:2019-08-03
回复zhiliao_YKVSM:

你看你全局视图下是不是配置了本地PBR?不然你这种情况是不可能出现的啊,升个版本看下?

DVicW 发表时间:2019-08-03

没有配本地PBR,我现在用的 Version 7.1.064, Release 0615P13,升到0707P15也不行

zhiliao_YKVSM 发表时间:2019-08-03

[H3C_10G]display ip policy-based-route local Local policy based routing is not enabled.

zhiliao_YKVSM 发表时间:2019-08-03

会不会跟快速转发有关?

zhiliao_YKVSM 发表时间:2019-08-03
回复zhiliao_YKVSM:

应该不是吧,感觉还是配置问题。这个就不太懂了

DVicW 发表时间:2019-08-03

配置真的没啥了,我在S5800一样配置,一点问题没有。

zhiliao_YKVSM 发表时间:2019-08-03

不过外部流量到我设备是这样一个路径, 外部流量通过T2/0/3口进到我路由器,然后我路由器通过T2/0/4查BGP路由将流量转发到一个服务器,服务器再把流量通过T2/0/4转发进来匹配PBR。 结果只有从路由器本地发起的流量可以触发PBR

zhiliao_YKVSM 发表时间:2019-08-03
回复zhiliao_YKVSM:

流量路径这么走的话可能是和快转有关了

DVicW 发表时间:2019-08-03

奇怪的是,本地发起为啥快转不影响。 这版本快转又没法disable了测试,,,

zhiliao_YKVSM 发表时间:2019-08-03

你外部流量的接口上没有调用 PBR,直接走的路由表

一页书 发表时间:2019-08-03
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明