路由器故障:策略路由配置不生效
策略路由配置不生效的故障解決步驟如下:
網(wǎng)絡(luò)環(huán)境
在NE80/40接口上使能了指定下一跳的策略路由,但發(fā)現(xiàn)策略路由沒(méi)有生效,報(bào)文還是按照原有的路由查表轉(zhuǎn)發(fā)。
故障分析
策略路由不生效,可能有以下幾個(gè)原因:
策略路由中的ACL規(guī)則和策略路由動(dòng)作沒(méi)有正確關(guān)聯(lián)
未在接口上應(yīng)用策略路由
應(yīng)用策略路由的接口不是三層口
處理步驟
步驟 1 通過(guò)命令display traffic policy configuration policy-name查看到對(duì)應(yīng)策略路由中的ACL規(guī)則和策略路由動(dòng)作已正確關(guān)聯(lián)。
步驟 2 通過(guò)命令display traffic policy interfacec和命令display current-configuration查看到相應(yīng)接口上策略路由已經(jīng)生效。
- <Quidway> display traffic policy interface
- Policy:(direct) Direct:(inbound) Port:(GigabitEthernet4/0/0)
步驟 3 在接口GigabitEthernet4/0/0下執(zhí)行命令diplay this查看到該接口的為二層口。
- [Quidway-GigabitEthernet4/0/0] display this
- #
- interface GigabitEthernet4/0/10
- undo shutdown
- portswitch
- #
- return
到此,故障定位成功。
原因分析:當(dāng)報(bào)文到達(dá)NE80/40后,由于報(bào)文的目的MAC地址不是NE80/40接收到該報(bào)文的接口的MAC地址,NE80/40對(duì)其直接作二層轉(zhuǎn)發(fā),而不會(huì)上交三層模塊處理,所以并不會(huì)去匹配三層相關(guān)的策略路由。
步驟 4 在NE80/40上執(zhí)行以下操作,問(wèn)題解決。
[Quidway-GigabitEthernet4/0/0] undo portswitch
----結(jié)束
案例總結(jié)
配置策略路由時(shí),二層接口上不能應(yīng)用有關(guān)三層信息的策略。
【編輯推薦】