提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】内网上网突然出现时通时不通之轮询策略路由问题

|

问题描述

内网用户ping公网地址突然出现一段时间通一段时间不通,影响用户上网

有效排查步骤

1、不通时抓包发现内网口收到了ping请求,但防火墙未转发
2、内网不通时,防火墙自身ping公网地址测试正常,直通白名单测试依旧
3、公网线路有两条,出网路由为轮询的策略路由,且接口没有开启链路检测                                       






4、查看设备arp表,发现其中一个外网口没有学到arp
  
(此图为本地实验设备)

根因

接口未学到arp,路由又是轮询的策略路由,且未开启接口链路检测,导致内网上网数据包发往问题接口时,防火墙不转发包

解决方案

在多线路负载策略路由的场景下,一般建议开启接口链路检测,接口不通的时候内网上网数据包不会发往该问题接口,可以有效避免此类问题出现
周岩超 发表于 2022-12-26 09:00
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!

我要分享
文档编号: 241893
作者: admin
更新时间: 2023-01-05 17:29
适用版本: