找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 4610|回复: 7

[策略设置] 老虎下期预告:彻底解决双线下的线路通断难题

[复制链接]
发表于 2005-6-28 16:45:50 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
大家在做双线策略的时候,最头疼的就是断线以后的判断问题,很多时候,明明断了,但另一根线能ping通已断线的网关。造成热备失败。我将在下期中讲解彻底的解决办法。老习惯只讲原理,自己多想想,大家说的防火墙规则没有用的,你们可以试验一下,另外象用子网方式用处不大,不在一个网段好好点。如果在一个网段如何办。而且如果另一根线的子网范围大的话。也会出问题的
routeros
发表于 2005-6-28 19:44:53 | 显示全部楼层
期待早日看到.
routeros
回复

使用道具 举报

发表于 2005-6-28 20:11:09 | 显示全部楼层
呵呵~老虎受我刺激了~?
不要被我抢先一步写哦~
routeros
回复

使用道具 举报

发表于 2005-6-28 23:13:35 | 显示全部楼层
盼望尽快发出来,我这有个想法通过防火墙规则来禁止网关互访。比如网通ip 111.111.111.8 网关111.111.111.1 电信ip 222.222.222.8 网关222.222.222.1 在forward加两条规则
src-address=111.111.111.8/32 dst-address=222.222.222.1 action=drop
src-address=222.222.222.8/32 dst-address=111.111.111.1 acton=drop
routeros
回复

使用道具 举报

发表于 2005-6-29 00:29:49 | 显示全部楼层
顶一下
routeros
回复

使用道具 举报

发表于 2005-6-29 09:13:48 | 显示全部楼层
子网掩码的作用就是不让他通过路由访问的
routeros
回复

使用道具 举报

发表于 2005-6-29 09:32:44 | 显示全部楼层
QUOTE(5729246 @ Jun 28 2005, 11:13 PM)
盼望尽快发出来,我这有个想法通过防火墙规则来禁止网关互访。比如网通ip 111.111.111.8 网关111.111.111.1 电信ip 222.222.222.8 网关222.222.222.1 在forward加两条规则
src-address=111.111.111.8/32 dst-address=222.222.222.1 action=drop
src-address=222.222.222.8/32 dst-address=111.111.111.1 acton=drop
[right][snapback]52529[/snapback][/right]



不应在forward里加,而是在output里,并要注意选择网卡
routeros
回复

使用道具 举报

发表于 2005-6-29 10:11:51 | 显示全部楼层
是OUTPUT

SRC写一个IP的地址~
DST写另一个网关的地址~

drop

icmp应该是这样吧?~
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-8 10:19 , Processed in 0.123796 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表