#原创分享# AC之为什么我做了策略路由不生效?
  

陈璨 16961人觉得有帮助

{{ttag.title}}
本帖最后由 陈璨 于 2021-3-29 13:53 编辑

标识表示:
       \\后为描述内容
       ----后为po主说的话
【前言】
这个是上周偶遇的小问题,一度怀疑自己。
【环境描述】
客户AC网关部署,一条专线,两条PPPOE线路。内网两条LAN口
【问题描述
客户:割接上了新的AC之后,有个网站就不能访问了。
----您之前是怎么样可以访问的呢?
客户:就这样可以访问啊,我也不知道你们
----那我这边给您排查一下看看,辛苦给个远程
客户:好的
\\(上网行为策略新增允许、开启全局排除IP、开启定向直通)排查三连
\\然而并没有什么用,客户反馈依然不能正常访问
----您之前是只有专线去访问这个网站吧?现在我看是加了两条pppoe线路
客户:对,应该是这样。之前是用专线访问的。
----好的我这边帮您把访问这个网站的线路固定到专线上试一下
\\配置了一条优先负载策略路由

\\网口选择ETH3(专线)


\\依然是不能正常访问网页
\\通过tracert追路由发现,做策略路由之后,仍然通过pppoe线路访问网站,而不是通过专线。也就是通过ETH5 14.x.x.x出去到公网访问网站的,而不是ETH3的59.x.x.x


\\开始怀疑人生,策略路由咋就不生效?也没配错啊   


----您好,您这边也PC直连专线试一下,看能不能访问网站
客户:好的,我这边试了一下。可以正常访问的

\\基于以上情况,判断是AC上路由问题,开始具体排查策略。
\\基于路由优先顺序,配置一条静态路由 目的指向网站IP,下一跳 设置为专线出口的网关

\\配置完静态路由之后即刻可以访问,于是仔细检查配置的策略,发现了一个小问题。接口区域中的区域与线路的对应关系和优先负载策略中的区域与线路对应关系不一致。导致我在策略中选择ETH3,实际上选择的是WAN1区域的线路,也就是pppoe5。这个问题造成了策略路由不按配置的走专线(ETH3/WAN2)。


【规避方法】
1、该问题比较少见,按照网口所在区域选择网口即可

选择eth3.jpg (38.42 KB, 下载次数: 24)

选择eth3.jpg

打赏鼓励作者,期待更多好文!

打赏
9人已打赏

陈璨 发表于 2021-3-29 13:47
  
@Sangfor_闪电回_朱丽  辛苦看一下这个问题是否为已知问问题?
薛龙龙 发表于 2021-3-30 10:10
  
感谢分享,这个问题很值得收藏学习。
新手589624 发表于 2021-3-31 08:03
  
坚持每天登陆论坛学习
飞翔的苹果 发表于 2021-4-1 08:19
  
感谢分享,有助于工作,学习学习
沧海 发表于 2021-4-2 21:57
  

感谢分享,有助于工作,学习学习
happywwc 发表于 2021-6-2 13:48
  
感谢楼主分享,学习了。我的FLAGE-活到老学到老。
JM 发表于 2021-6-7 13:20
  
感谢分享,学习学习!!!!!
新手517842 发表于 2021-6-14 13:03
  
感谢楼主无私分享,学习学习
dhf 发表于 2022-3-22 22:48
  
感谢楼主的精彩分享,有助工作!!!
发表新帖
热门标签
全部标签>
每日一问
技术笔记
新版本体验
功能体验
技术咨询
2023技术争霸赛专题
技术盲盒
干货满满
标准化排查
GIF动图学习
产品连连看
安装部署配置
秒懂零信任
自助服务平台操作指引
信服课堂视频
技术晨报
运维工具
深信服技术支持平台
通用技术
安全攻防
每日一记
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

147
109
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人