第六天



注意:源NAT的执行在安全策略之后,目标NAT 的执行在安全策略之前;

(2)也是同一个区域。注意如果是同一个区域,不能将两条服务器映射策略同时开启“允许服务器访问公网”。



策略路由----PBR---策略路由其实也是一种策略,他不仅可以按照现有的路由表进行转发,可以根据用户指定的策略进行路由选择的机制,从更多维度决定报文是如何进行转发的


如果没有配置监控,则在匹配上策略路由的流量发现吓一跳不可达,则将直接丢弃数据包,如果可开启了检测,检测发现了目标吓一跳不可达,则将使该策略不生效,则直接不匹配流量,数据包将直接走路由表。
智能选路—全局选路策略:


如果一条来南路超过了过载保护阈值,则该链路不参加智能选路(如果已经创建了会话表的流量,则将依然走该链路。)将在剩下的来南路中继续继续进行智能选路。

基于源IP的会话保持----来至同一个源IP或则同网段的IP流量将始终使用同一个出接口转发,适用于对链路切换的敏感场景。
基于目的IP的会话保持---访问同一个目标或则相同的目标网段,流量将始终使用同一个出接口转发适用于对链路切换的敏感的场景





权重值由网路管理员手工指定:



优先级也是网络管理员手工指定:
如果没有配置过载保护,则优先级最高的先进行工作,当该链路故障时。次高优先级链路才进行工作,其余继续进行备份,以此类推。
如果配置了过载保护,则优先级最高的先进行工作,当超过保护阈值,则次高的进行工作,其余进行备份,相当于此时两条链路同时进行工作,以此类推。



