配置好策略路由
node 10 permit: if-match acl 3010
apply output-interface Dialer2 track 1 (down)
apply output-interface GigabitEthernet1/0/23 track 2
apply output-interface Tunnel0
在第一条转发线路down后按配置应使用1/0/23接口转发。但现实情况是会用最后一条tunnel 0转发。
不知道是为什么?
Slot 1 CPU 0: DEVICE_NAME : SecPath F1030
(0)
最佳答案
apply default-next-hop和apply default-output-interface | 设置报文的缺省下一跳、缺省出接口 | 当两条子句同时配置并且都有效时,系统只会执行apply default-next-hop子句 执行缺省下一跳和出接口的前提是:在策略中未配置下一跳或者出接口,或者配置的下一跳和出接口无效,并且在路由表中未找到与报文目的IP地址匹配的路由表项 |
你看看down掉dialer口后 路由是不是下一跳走tunnel走了
(0)
是走tunnle了呀。我就是不明白为啥不走23口转发。你知道是什么原因吗?
你看下路由表 是不是tunnel 0 的路由优先级更高
路由表里只有一条默认路由就是23口对应的下一跳地址,路由表里指向tunnl0的ip都是tunnl0那边的ip地址范围。优先级都是0或60静态路由自己写的都是60,系统自动生成的是0
还要检查哪里?需要建立联动接口组吗?
track 1 track2 怎么配置的 感觉跟探测有关系
谢谢。又检查了一下,觉得 reaction 1track 2 nqa entry admin 227 reaction 1这句话有些不对劲。原来的是reaction 2,我也不知道啥意思,就觉得track1后面是1这个也改下1试试,改过1了,再看转发就从23口转发了。这个一项是管什么的呢?好像配置指导里也没有啊。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢。又检查了一下,觉得 reaction 1track 2 nqa entry admin 227 reaction 1这句话有些不对劲。原来的是reaction 2,我也不知道啥意思,就觉得track1后面是1这个也改下1试试,改过1了,再看转发就从23口转发了。这个一项是管什么的呢?好像配置指导里也没有啊。