某局点网络近期新增一条出口,客户希望调整原先配置,将原来三个WAN口作为备端口,所有流量引向新增的主端口。反馈多WAN配置主备模式后不生效,做ping和tracert测试流量依然从备端口发出。 主端口外网连通性测试正常,尝试增加策略路由测试,终端可以通过策略路由向主端口发送流量,关闭策略路由后流量又回到备端口。
1、流量监控检查
根据客户描述,首先检查端口信息,调整刷新周期后发现流量基本都在主端口WAN5上,且累计流量远远高于其他WAN口,与客户描述的主备不生效不符合。

2、模拟测试
后续检查客户测试方式,客户通过跟踪223.5.5.5(阿里公共DNS服务器地址)确认从备端口流量发出。在客户环境尝试跟踪223.6.6.6,发现跟踪路径是可以正常从主WAN5口发出的。
3、路由表检查
通过上述测试,进一步检查路由器的路由表,发现223.5.5.5在WAN2存在一条32位掩码的路由,该机制与WAN口配置相关。
在配置WAN口的DNS后,会自动生成一条目的为DNS地址,32位掩码的静态路由,并以本端口为出接口。
检查主备端口配置,进一步确定了这一点,主端口WAN5配置的为两个运营商提供的DNS,而备端口WAN2配置了223.5.5.5。由于客户此前测试一直都是通过223.5.5.5,导致转发通过路由表优先直接从WAN2发出。另外也验证了客户所述的配置策略路由后正常转发,策略路由的优先级高于静态路由,将流量强制通过WAN5转发,至此完成排查。
经过排查后确认多WAN主备模式没有问题,可以正常生效,问题本质在于客户的测试方法比较单一,导致误认为存在问题。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作