首页 科技问答 F1000-AI-25防火墙 策略路由配置后不生效的问题

F1000-AI-25防火墙 策略路由配置后不生效的问题

科技问答 151
1688483604,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区Mark_yao Mark_yao 零段 粉丝:0人 关注:3人

问题描述:

双internet出口,一个内链内网的接口,在内联口配置策略路由,指向接口出去,实际没生效,是为什么呢

组网及组网描述:


9小时前提问

不要指定出接口,需要指定下一跳;

当采用出接口方式时,接口类型需要为P2P,而测试中出接口为以太网接口,所以,apply动作为出接口时是不生效的。

apply output-interface命令用来设置指导报文转发的出接口。

undo apply output-interface命令用来取消指导报文转发的出接口的设置。

【命令】

apply output-interface { interface-type interface-number [ track track-entry-number ] }&<1-4>

undo apply output-interface [ { interface-type interface-number }&<1-4> ]

【缺省情况】

未设置指导报文转发的出接口。

【视图】

策略节点视图

【缺省用户角色】

network-admin

context-admin

【参数】

interface-type interface-number:指定接口类型和接口编号。

track track-entry-number:指定Track项的序号,track-entry-number取值范围为1~1024。

&<1-4>:表示前面的参数最多可以输入4次。

【使用指导】

用户可以同时配置多个出接口(通过一次或多次配置本命令实现),起到主备或负载分担的作用。

指定出接口类型需配置为P2P接口,对于非P2P接口(广播类型的接口和NBMA类型的接口),比如以太网接口、Virtual-Template接口,由于有多个可能的下一跳,可能会造成报文转发不成功的现象。


9小时前回答

暂无

您好,请知:

策略路由不生效,以下是排查要点,请参考:

1、检查基础路由是否正常可达。

2、检查防火墙的安全策略是否有拦截。

3、检查策略路由的匹配策略是否能正确配置了需要放行的网段。

4、检查策略路由的执行动作是否有效,比如下一跳地址是否可达。

5、检查策略路由调用的接口是否准确。


6小时前回答

暂无

你正在,F1000-AI-25防火墙 策略路由配置后不生效的问题