本帖最后由 85039王毅波 于 2026-3-24 20:36 编辑
某客户出口有移动、联通、广电等4条运营商出口,出口使用我司AF路由模式双机部署,但是内部没有DNS服务器,偶尔出现小面积的网页访问卡顿的问题。
经过排查,策略路由多链路负载是对DNS生效的,但是同一个用户DNS解析的流量跟上网的流量走的不一定是同一个运营商出口,跨运营商可能就比较卡慢了,这种是小面积偶发性的(一般来说公网dns服务器不同线路出去解析的ip应该不会有明显差异的,可能有一些cdn的域名会有差异) 解决方案:现在我们分三种策略路由:
1、内部部分地址走特定运营商出口/IP的最优先
2、基于ISP的策略路由其次
3、其他流量全部走多链路负载
PS: 1、双机主备路由非镜像模式,配置接口IP要注意配置在高可用里面,物理接口只需要配置网关即可,无需配置IP。
2、新接入线路,需要按照顺序配置:物理网口配置网关(下一跳)、SNAT、应用控制策略放行、多链路负载。 |