小乔 发表于 2016-8-18 09:49:07

因路由优先级问题导致备用线路成为主用解决方案

因路由优先级问题导致备用线路成为主用
问题描述
用户分公司和总部之间通过MPLS VPN互联,对于重要业务默认走mpls vpn链路,mplsvpn链路故障情况下走ipsec vpn链路;实现方式为在S5728交换机上面写静态路由下一跳指向USG防火墙,但这样对于该业务来说,ipsec vpn链路成为了主用链路,并且当ipsecvpn链路故障的情况下,该业务也不能切换到mpls vpn链路。重要业务:10.171.6.0/2410.171.4.0/24ip route-static vpn-instance SPJK 10.171.6.0 255.255.255.0 10.171.4.110ip route-static vpn-instance SPJK 10.171.4.0 255.255.255.0 10.171.6.111

处理过程
查看S5728设备配置,其关于该业务的路由,分别通过静态路由和ibgp路由学到,因为静态路由优先级高于IBGP路由,且静态路由下一跳指向USG,所以默认该业务走ipsec vpn;当ipsec vpn链路故障的情况下,依然优先匹配默认路由,不能切换到mpls vpn链路。解决方法:将ibgp路由优先级调高,将针对该业务的静态路由优先级调低,且低于IBGP路由。

根因
针对重要业务分别通过静态路由,IBGP路由学到;而静态路由下一跳为ipsec vpn设备,所以针对该业务默认选择优先级较高的静态路由,走ipsec vpn链路。

解决方案
**** Hidden Message *****



exia_weiyi 发表于 2016-8-18 10:26:34

sy7527951 发表于 2016-8-18 21:45:35

支持一下~~~

liyou60 发表于 2024-5-24 11:33:14

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:33:20

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:33:26

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:33:33

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:33:39

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:33:44

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:33:49

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:33:56

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:34:03

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}

liyou60 发表于 2024-5-24 11:34:10

华为认证,值得拥有!{:6_267:}{:6_268:}{:6_290:}
页: [1]
查看完整版本: 因路由优先级问题导致备用线路成为主用解决方案