所谓的策略路由是一种比基于目标网络进行路由更加灵活的数据包路由转发机制,应用了策略路由,路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器。
策略路由是在路由表已经产生的情况下,不按照现有的路由表进行转发,而是根据需要,某些通信流量选择其他路由的方式,本文就来为大家介绍由于路由策略配置在二层端口导致策略不生效的路由故障的解决方法。
一、网络环境
路由器A的GE1/0/0端口下使能ACL,希望将流量策略路由到路由器B,在使用过程中,路由器A配置的策略不生效,报文依然按照路由表的最长匹配原则转发。
二、故障分析
1、策略路由指定的下一跳不可达。
2、路由器启用了二层接口,并透传报文上其他三层设备。
三、故障处理
1、策略路由指定的下一跳可达,排除第一种可能性。
2、与策略路由相关的rule-map、flow-action、以及ACL本身配置都没有问题。
3、发现引用ACL的接口配置了portswitch命令,透传报文到上游路由器,由此发现问题所在。路由器启用了2层接口并透传报文至其他三层设备,当报文到达路由器后,经检查报文的目的MAC地址并不是路由器本身的MAC。
4、对网络进行了优化,取消路由器A上的二层接口,将下游设备的网关设置在路由器A上而非上游路由器,这样,在GE1/0/0下配置的策略路由就可以正常工作。
水星路由二层端策略故障的解决办法就为大家介绍完了,策略路由不生效,需要考虑相关接口的接口属性和接口状态是否正确。
新闻热点
疑难解答