因业务需求,先需将一台安全设备旁路部署于核心交换机上,通过路由实现流量牵引的方式使访问服务器的流量经过安全设备清洗。目前我参考安全设备厂商所给的指导手册,配置了静态路由、PBR策略路由,但似乎PBR没有生效——路由跟踪出现环路。是否静态路由优先级高于PBR。
设备版本为7.1.070,Relese 7568p01。拓扑和相关配置如截图所示(模拟测试172.16.89.170访问服务器172.20.1.21时的情景)。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
试了用qos做策略路由也一样,不知道问题在哪。是不是我静态路由是32位的就是最优先的路由