提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】无法上网之源地址策略路由配置异常

|

问题描述

背景:
AF设备做网关、两条公网线路(联通、移动)、优先走联通线路 联通线路故障的时候自动切换到移动线路
问题现象:
优先走的“联通”线路故障后内网电脑无法上网

告警信息

联通线路故障(如图)




有效排查步骤

1、检查源地址转换有添加走移动线路的策略

2、后台检查nat策略下发正常

3、检查策略路由,有配置走移动线路的策略路由
4、使用【路由测试】功能查看路由匹配情况,发现还是匹配的“优先走联通”的路由


根因

源地址策略路由没有配置“链路状态检测”导致线路故障时 路由模块无法识别线路是否正常,所以 无法切换到其他正常的线路


解决方案

给源地址策略路由配置链路故障检测,当对应策略路由“链路状态”显示故障的时候 策略路由模块才能识别到该线路不可用 并切换到其他正常线路


建议与总结

1、在所有链路都正常的时候,源地址策略路由不配置链路故障检测 不影响路由选路
2、考虑到实际使用环境链路故障是无法避免的,必须要配置链路故障检测
3、源地址策略路由只能检测到路由条目本身配置的链路状态;多线路负载路由是直接复用网口的链路状态
说明:该案例里面部分截图不是真实故障环境截图,只做参考
周岩超 发表于 2022-12-26 09:01
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!

我要分享
文档编号: 241891
作者: admin
更新时间: 2023-01-05 17:29
适用版本: