因業務需求在原基礎隻有一條移動專線,情況下增加一條移動專線寬帶作為出口網絡,並配置了負載均衡,此時原來的ipsec隧道就掉線了.這個要怎麼解決?
(0)
最佳答案
1、負載策略中新增策略,流量特征匹配ipsec感興趣流acl,動作為轉發,位置順序放在最前麵:
2、需要將ipsec感興趣流配置靜態路由下一跳走原先出口,可能新增鏈路後,配置兩條等價默認路由,在負載轉發策略的情況下,流量走路由表轉發。
(0)
那ACL裏麵的規則是不是隻填到對方的目的地就行?還是對方的出口IP?
私網ip,是ipsec封裝加密前的流量
好的
前提是負載策略開啟了哈; 比如你的ipsec流量源為 192.168.1.1/24,目的為192.168.10.1/24,acl可以參考如下: acl ad 3008 rule permit ip source 192.168.1.1 0.0.0.255 destination 192.168.10.1 0.0.0.255 同時需要有192.168.10.1 255.255.255.0 的靜態路由,下一跳指向原先的出口下一跳地址。
多謝
負載均衡匹配項裏去掉ipsec的流量
在負載均衡中將ipsec的流量走轉發
(0)
有沒有教程,我配置下,目前確實是所有規則
有沒有教程,我配置下,目前確實是所有規則
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
多謝