路由故障:路由策略配置在二层端口导致策略不生效

运维 网络运维
策略路由是在路由表已经产生的情况下,不按照现有的路由表进行转发,而是根据需要,某些通信流量选择其他路由的方式。本文就来为大家介绍由于路由策略配置在二层端口导致策略不生效的路由故障的解决方法。

路由策略配置在二层端口导致策略不生效的路由故障的解决办法如下:

网络环境

用户在RouterA的GE1/0/0端口下使能ACL,希望将流量策略路由到RouterB。在实际使用中,RouterA配置的策略不生效,报文依然按照路由表的最长匹配原则转发。

图为路由策略配置在二层端口导致策略不生效

路由故障:路由策略配置在二层端口导致策略不生效

路由故障分析

路由策略不生效,一般可以从以下来考虑:

1.策略路由指定的下一跳不可达。

2.路由器启用了二层接口,并透传报文上其他三层设备。

操作步骤

步骤 1:策略路由指定的下一跳可达,排除第一种可能性。

步骤 2:与策略路由相关的rule-map、flow-action、以及ACL本身配置都没有问题。

步骤 3:发现引用ACL的接口配置了portswitch命令,透传报文到上游路由器,由此发现问题所在。路由器启用了2层接口并透传报文至其他三层设备。根据报文的转发过程分析,当报文到达路由器后,经检查报文的目的MAC地址并不是路由器本身的MAC,这种报文直接作二层转发,而不会被三层模块处理,所以并不会去匹配三层的相关策略。

步骤 4:对网络进行了优化,取消RouterA上的二层接口,将下游设备的网关设置在RouterA上而非上游路由器,这样,在GE1/0/0下配置的策略路由就可以正常工作。

当在RouterA上报文能够按照ACL规则进行策略路由时,则故障被排除。

----结束

案例总结

路由策略配置在二层端口导致策略不生效的路由故障的解决办法就为大家介绍完了,策略路由不生效,需要考虑相关接口的接口属性和接口状态是否正确。

责任编辑:佚名 来源: 51cto整理
相关推荐

2011-04-08 15:15:34

策略路由

2011-08-23 09:52:54

路由路由协议

2011-04-08 15:28:48

2011-04-08 14:53:55

ACL

2010-08-05 13:11:52

2009-12-11 11:01:07

策略路由配置

2011-04-08 15:08:23

DNSSNMPSNMPTRAP

2009-12-11 10:03:28

策略路由配置

2013-10-24 09:43:39

路由器

2019-07-18 07:52:01

路由策略IP路由

2010-03-23 11:57:28

第二层路由网络故障

2009-12-11 13:31:25

CISCO路由交换机策略路由

2010-01-22 16:54:19

2009-12-11 11:23:22

策略路由配置

2009-12-11 10:03:30

策略路由配置

2011-04-01 16:24:31

策略路由路由器

2009-12-11 13:31:31

策略路由配置

2011-04-01 16:28:59

策略路由

2009-12-16 14:28:53

路由交换技术

2010-08-05 13:59:56

路由器
点赞
收藏

51CTO技术栈公众号