F1000-AI-25防火墙 策略路由配置后不生效的问题
问题描述:
双internet出口,一个内链内网的接口,在内联口配置策略路由,指向接口出去,实际没生效,是为什么呢
组网及组网描述:
不要指定出接口,需要指定下一跳;
当采用出接口方式时,接口类型需要为P2P,而测试中出接口为以太网接口,所以,apply动作为出接口时是不生效的。
apply output-interface命令用来设置指导报文转发的出接口。
undo apply output-interface命令用来取消指导报文转发的出接口的设置。
【命令】
apply output-interface { interface-type interface-number [ track track-entry-number ] }&<1-4>
undo apply output-interface [ { interface-type interface-number }&<1-4> ]
【缺省情况】
未设置指导报文转发的出接口。
【视图】
策略节点视图
【缺省用户角色】
network-admin
context-admin
【参数】
interface-type interface-number:指定接口类型和接口编号。
track track-entry-number:指定Track项的序号,track-entry-number取值范围为1~1024。
&<1-4>:表示前面的参数最多可以输入4次。
【使用指导】
用户可以同时配置多个出接口(通过一次或多次配置本命令实现),起到主备或负载分担的作用。
指定出接口类型需配置为P2P接口,对于非P2P接口(广播类型的接口和NBMA类型的接口),比如以太网接口、Virtual-Template接口,由于有多个可能的下一跳,可能会造成报文转发不成功的现象。
暂无
您好,请知:
策略路由不生效,以下是排查要点,请参考:
1、检查基础路由是否正常可达。
2、检查防火墙的安全策略是否有拦截。
3、检查策略路由的匹配策略是否能正确配置了需要放行的网段。
4、检查策略路由的执行动作是否有效,比如下一跳地址是否可达。
5、检查策略路由调用的接口是否准确。
暂无
你正在,F1000-AI-25防火墙 策略路由配置后不生效的问题