如下圖所示:
防火牆旁掛於路由器1側,路由器4為上行CR設備,路由器2為下行業務。現把防火牆旁掛到路由器1上,再路由器1上做PBR引流,0/2口的流量引到0/1口。匹配源地址110.1.1.1 網段。防火牆和路由器之間路由協議ospf,路由器1和路由器2之間也是ospf。路由器1和路由器4之前是靜態路由。路由器1上不同ospf進程。
問題:
1、PBR引流後,再路由器2上帶源地址ping100.100.100.1時,流量到了防火牆,並從0/0口送出去,但是被路由器1又從0/1口送到防火牆上,一直這樣循環,無法從5/0口送到路由器4上。PBR引用到路由器1的0/2口了。
再不做PBR引流時,流量無法達到防火牆,直接從路由器1發給了路由器4.
(0)
交換機需要關閉快轉;
否則對於不同接口上來的流量、一直按照原有的表項轉發;
undo ip fast-forwarding load-sharing
關閉快速轉發負載分擔功能後,將會根據入接口的不同對已標識的數據流再次做出區分,即將入接口作為區分數據流的另一特征標識。及從 FW 發回給 SW 的流量將不再直接匹配 display ip fast-forwarding cache 快速轉發表轉發,而是 SW 重新進行轉發計算,
(1)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論