現在防火牆接了兩移動光纖,一條500M/100M帶1個IP的光纖,一條100M/100M帶4個IP的光纖,兩條光纖設置同一路由優先級為60,4個IP的光纖,外網有些電腦就是訪問不了,有些又可以訪問;把4個IP的路由優先級調高為50時就正常訪問,但1個IP那條光纖會連不了外網。是什麼原因,怎樣處理。設置下一跳網關地址時,選“下一跳所屬的VRF”和選“出接口”有什麼區別。現在兩條光纖的路由標記都是設置為0,要不要改。
(0)
最佳答案
優先級衝突:當兩條靜態路由優先級均為60時,設備會默認形成等價路由,流量按哈希算法分擔。此時若其中一條鏈路(4IP光纖)存在健康性問題(如部分IP不可達),但設備無法自動感知鏈路質量,仍會繼續分擔流量,導致部分訪問失敗。
優先級調整後的矛盾:當調高4IP光纖優先級至50時,設備優先選擇該鏈路。但1IP光纖優先級為60,此時低優先級路由會被抑製,導致該鏈路完全失效。需注意:靜態路由優先級值越小優先級越高(如50 > 60)。
ip route-static 0.0.0.0 0 1.1.1.1(4IP光纖網關) track 1 preference 50
ip route-static 0.0.0.0 0 2.2.2.2(1IP光纖網關) preference 60
nqa entry test1 type icmp-echo
destination-ip 1.1.1.1(網關地址)
frequency 10
reaction 1 checked-element probe-fail threshold-type consecutive 3
track 1 nqa entry test1 reaction 1
通過NQA檢測4IP鏈路可達性,故障時自動切換到1IP鏈路。route-policy
匹配標記值)。若未配置路由策略,保持標記為0無需修改。! 配置NQA檢測
nqa entry test1 type icmp-echo
destination-ip 1.1.1.1
frequency 10
reaction 1 checked-element probe-fail threshold-type consecutive 3
! 配置Track聯動
track 1 nqa entry test1 reaction 1
! 主備路由設置
ip route-static 0.0.0.0 0 1.1.1.1 GigabitEthernet1/0/1 track 1 preference 50
ip route-static 0.0.0.0 0 2.2.2.2 GigabitEthernet1/0/2 preference 60
display ip routing-table
確認路由切換至1IP鏈路。display nqa result
查看探測成功率,確認閾值觸發邏輯。display session table source-ip x.x.x.x
觀察流量路徑是否符合預期。通過以上調整,可實現雙鏈路智能切換,避免優先級衝突導致的訪問異常。若仍存在問題,建議收集display ip routing-table
及debugging ip packet
信息進一步分析。
(0)
路由優先級控製流量走哪條鏈路出去
選擇走4個IP,那1個IP就不會生效,所以不通,相反也是一樣的
(0)
路由寫單個IP那邊,映射在4個IP那邊做就行
1個IP的是拿來上網,4個IP是想用來做NAT外網訪問內部服務器係統
要怎樣設置才能實現
路由寫單個IP那邊,映射在4個IP那邊做就行
使用pbr負載吧
(0)
怎樣設置啊
怎樣設置啊
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明