深信服社区»版块 安全类 行为管理AC AC双链路,做的策略路由,1.0-3.0段地址走线路一,4.0-6 ...

AC双链路,做的策略路由,1.0-3.0段地址走线路一,4.0-6.0段地

查看数: 1362 | 评论数: 4 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-9-2 11:20

正文摘要:

AC双链路,做的策略路由,1.0-3.0段地址走线路一,4.0-6.0段地址走线路二,那么问题来了, 问题一:我在流控策略里做的策略1.0-3.0段地址的P2P应用走线路二,这个策略生效吗? 问题二:7.0-8.0网段的地址是怎么出去 ...

回复

仰望星空 发表于 2015-9-2 14:15
好评
Sangfor_闪电回_小狒 发表于 2015-9-2 11:32
本帖最后由 Sangfor_闪电回_小狒 于 2015-10-15 19:26 编辑

您好!
1、1.0-3.0中的P2P也可以走线路2,但是需要做一台策略路由,配置好相应的IP地址等
2、7.0-8.0没有设置策略路由的网段,自动选择走哪条线路的,可以根据当前哪条线路比较不繁忙来选择
3、7.0-8.0网段本身没有规定走那条线路,所以流控策略里面都可以选择的
Sangfor_闪电回_朱丽 发表于 2015-9-2 11:30
本帖最后由 Sangfor_闪电回_朱丽 于 2015-9-2 11:55 编辑

问题一:内网走哪条线路,是根据策略路由来的,流控策略中,并不能用来选路,只是设置用于流量限制的生效线路,如果您的1.0-3.0段,路由都是走的是线路1,那您在流控策略中,按照实际线路来选,生效线路选择线路1即可,若选择是线路2,但访问P2P时,并没有走线路2,匹配不到数据也就没有效果了。
若这个网段的用户访问P2P时,走了线路2,策略也就是生效的(比如在线路1故障时,数据会自动负载到线路2上)。

问题二:没有配置策略路由的地址,会根据外网线路分配策略出去(可以在7-8段中找一个用户,访问下IP138,可以看到出接口的地址,看是线路1还是线路2的)

问题三:如果您要限制7段和8段的IP通过线路1上网时做流量限制,就选择线路1,
如果走线路2上网,也需要做限制,那么,就需要再配置一条流控通道,生效线路选择线路2(也可以通过设置复制通道到所有线路)
Sangfor闪电回_小丸子 发表于 2015-9-2 11:29
您好
问题1.流量通道是生效的,当1-3段的地址有p2p流量匹配到线路2的时候,就会生效(做策略路由只是有线匹配,并不是说只能走指定的线路)
问题2.没有匹配到策略路由的,就会去按照“外网线路分配策略”走
问题3.在做流量通道的时候,可以选择“复制通道到所有线路”,这样当用户匹配到任何线路,所做的流量通道都生效
谢谢