您现在的位置 : 路由人 > 路由器设置 > 正文 IP地址冲突 路由人教你更换IP地址 / 如何防蹭网的终极解决办法 / 连接上192.168.1.1没有账号、密码输入框 /

阿尔法路由无法启用规则

规则是在路由表已经产生的情况下,不按照现有的路由表进行转发,而是根据需要,某些通信流量选择其他路由的方式,但有时这些规则是没有启动的,这就需要我们进行一定的排查,来解决这些问题了,下面我们就以阿尔...

规则是在路由表已经产生的情况下,不按照现有的路由表进行转发,而是根据需要,某些通信流量选择其他路由的方式,但有时这些规则是没有启动的,这就需要我们进行一定的排查,来解决这些问题了,下面我们就以阿尔法路由器为例。

 
 

一、组网环境

用户在阿尔法 A的GE1/0/0端口下使能ACL,希望将流量规则路由到阿尔法 B,在实际使用中,阿尔法 A配置的规则不生效,报文依然按照路由表的最长匹配原则转发。

二、故障分析

1、规则路由指定的下一跳不可达,规则路由指定的下一跳可达,排除第一种可能性。

2、路由器启用了二层接口,并透传报文上其他三层设备,与规则路由相关的rule-map、flow-action、以及ACL本身配置都没有问题。

3、发现引用ACL的接口配置了portswitch命令,透传报文到上游路由器,由此发现问题所在。路由器启用了2层接口并透传报文至其他三层设备。根据报文的转发过程分析,当报文到达路由器后,经检查报文的目的MAC地址并不是路由器本身的MAC,这种报文直接作二层转发,而不会被三层模块处理,所以并不会去匹配三层的相关规则。

三、故障解决

对网络进行了优化,取消阿尔法 A上的二层接口,将下游设备的网关设置在阿尔法 A上而非上游路由器,这样,在GE1/0/0下配置的规则路由就可以正常工作。当在阿尔法 A上报文能够按照ACL规则进行规则路由时,则故障被排除。

路由规则配置在二层端口导致规则不生效的路由故障的解决办法就为大家介绍完了,规则路由不生效,需要考虑相关接口的接口属性和接口状态是否正确,更多这方面的知识,大家可以看下本站NetGear路由器设置

延伸阅读:
  • 本月热点
  • 随机推荐
路由人提示:如需转载本站无线连接及路由器设置等技术文章请您注明出处,谢谢!
Copyright © www.LuYouRen.com, All Rights Reserved.
  苏ICP备12075116号