10.10.0.254
10.10.0.251
我建了两个策略
aaa 和 bbb 分配来指向不同的网关机上
#aaa
policy-based-route aaa permit node 1
if-match acl 3100
apply next-hop 192.168.1.1
#aaa
policy-based-route aaa permit node 5
if-match acl 3101
apply next-hop 10.10.0.254
#bbb
policy-based-route bbb permit node 5
if-match acl 3011
apply next-hop 192.168.1.1
#bbb
policy-based-route bbb permit node 10
if-match acl 3010
apply next-hop 10.10.0.251
#
# bbb
acl number 3010
rule 15 permit ip
# bbb
acl number 3011
rule 0 permit ip destination 172.16.1.0 0.0.0.255
rule 5 permit ip destination 172.16.2.0 0.0.0.255
rule 10 permit ip destination 172.16.0.0 0.0.0.255
rule 15 permit ip destination 192.168.5.0 0.0.0.255
rule 25 permit ip destination 192.168.1.0 0.0.0.255
# aaa
acl advanced 3100
rule 0 permit ip destination 172.16.0.0 0.0.0.255
rule 5 permit ip destination 172.16.2.0 0.0.0.255
rule 20 permit ip destination 172.16.1.0 0.0.0.255
rule 30 permit ip destination 192.168.5.0 0.0.0.255
rule 40 permit ip destination 192.168.1.0 0.0.0.255
#aaa
acl advanced 3101
rule 40 permit ip
#
现在出故障时就是突然断网
然后,在核心交换机上都ping不到 客户机上IP 整个失联,然后我去掉策略路由就恢复 一直找不到问题所在 难道是硬件不够高端?
交换机型号:
MANUFACTURING_DATE : 2018-07-10
VENDOR_NAME : H3C
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
外网<-->网关机<-->流控<--->核心交换机<--->PC机 对PC来讲,连网关都ping不通, 对交换机来讲 ping不到 客户端PC的IP 所以你说的流统是 流控机吗?还是 交换机上看?如果交换机上看是什么命令呢?
PC的网关是在网关机上还是核心交换机上?
在核心交换机上,,网关机 主要就是 连外网和路由各网段走向
pc到网关直连就看arp了,pc去ping网关的时候不涉及策略路由的。故障的时候看看arp有没有正常学习,正常学习的话,打开debug icmp看看,有条件的话也可以抓包看看icmp报文交互情况