双百兆光纤
(0)
最佳答案
需要修改策略路由
添加策略路由:node规则ID为最小(添加的这个规则放在已有的策略路由node最前面),不需要执行任何动作
注意我的ACL3000和PBR node5内容,原理跟你说的类似
(0)
当前规则 policy-based-route wan permit node 0 if-match acl 3111 apply next-hop 10.0.0.1 direct track 1 apply next-hop 20.0.0.1 direct track 1 我要怎么改?
删了重新规划node ID,本来配置PBR时,node之间要留一定的扩展空间,你原来配置的node0就不能再这个节点之前扩展新的node了,不规范。反正你这个问题时,把原本要做NAT回流的流量也给重定向到PBR的下一跳去了。正常来说,内网用户通过公网地址访问内部服务器的流量不需要被PBR甩给下一跳,所以你还得再原来的PBR前面定义一个PBR节点,不需要执行任何操作,直接走防火强本身转发即可
好的,我解决了,感谢
您好,请知:
1、请问有做NAT回流吗?如果没有的话先尝试在内网口开启NAT回流看下。
2、另外尝试修改下策略路由的匹配规则,看能否恢复。
(0)
已经解决,问题出在acl重的ru 99
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,我解决了,感谢