经反复测试,并经深信服售后工程师远程2小时调试,AF防火墙固件版本8.0.85有一个我觉得是BUG的问题:
问题:策略路由不能作用于AF自身为源的包 条件: ①子网:192.168.2.0/24 ②交换:192.168.1.2 ③AF: 192.168.1.1 ④拓扑:192.168.2.0/24→交换→AF ⑤路由优先级:直连>静态>策略 ⑥其他诸如访问策略等条件相同/固定 ⑦策略路由中源区域选中系统默认的Local与否对结果没有影响(已实测)
测试: ①同时建立两条路由规则: 静态路由:目的:192.168.2.0/24,下一跳:192.168.1.2 策略路由:区域:All,目的:192.168.2.0/24,下一跳:192.168.1.2,;链路检测:√ ②调整策略的启用/禁用状态: 当静态启用、策略路由启用:所有网络正常可达,192.168.2.0/24可正常访问AF 当静态启用、策略路由禁用:所有网络正常可达,192.168.2.0/24可正常访问AF 当静态禁用、策略路由启用:所有网络正常可达,192.168.2.0/24无法访问AF 当静态禁用、策略路由禁用:所有网络不可达
建议: 新增系统默认区域AF(不可修改);策略路由规则可选区域AF;可根据区域AF配置AF自身为源的数据包策略路由并生效 |