故障现象:
有2条出口链路(电信+网通) 电信每到晚上的时候运营商出口那边会有故障,会导致不能上网。
运营商给的方案是:在晚上运营商出口故障的时候让客户通过vpn拨号的方式,从运营商的另一个出口去拨vpn借线上网
客户现在配置需求是:需要视频和下载走网通链路,但是由于客户电信链路晚上固定时间出现故障 所以要配置基于时间段的策略路由实现故障点的时候直接下一跳切到vpn接线的虚接口,策略路由的优先级高于应用路由,这样就导致晚上故障点的时候网通链路没有流控
故障原因:
策略路由的优先级高于应用路由,这样就导致晚上故障点的时候,全部匹配策略路由走vpn链路了,这样就导致网通链路没有流量
故障处理办法:
建议不要配置地址库,策略路由的时候采用set ip default 的方式,这样路由就会优先查找路由表,应用路由优先普通路由,配置参见如下:
定义网络切换时间:
time-range unwork_time
periodic Daily 0:00 to 6:00
periodic Daily 22:01 to 23:59
time-range work_time
periodic Daily 6:00 to 22:00
定义ACL:
ip access-list standard 2
10 permit any time-range work_time
ip access-list standard 3
10 permit any time-range unwork_time
配置策略路由:
route-map Gi0/0 permit 1
match ip address 2
set ip default next-hop 183.136.151.101
set interface GigabitEthernet 0/3
!
route-map Gi0/0 permit 2
match ip address 3
set ip default next-hop 10.35.173.190
set interface GigabitEthernet 0/4
内网口调用:
interface GigabitEthernet 0/0
ip nat inside
ip policy route-map Gi0/0
no ip unreachables
no ip redirects
no ip mask-reply
ip address 192.168.0.1 255.255.255.0
reverse-path
Ruijie#