下一代防火墙AF 【AF】地址库不准引发策略路由不生效,导致网络中断

【AF】地址库不准引发策略路由不生效,导致网络中断

更新时间:2023-06-13 23:18:44
外网线路,eth0国外专线,eth1 电信、eth2与eth3联通;反馈1月5号上午9点多eth2口故障了,但是数据没有切换,导致一直断网;
1、查看网络配置,发现是有4条外网线路
2、查看路由


3、如上配置可知,默认路由是指向eth2口的,eth2口已经故障,此时默认路由不生效;查看策略路由发现,第一条策略路由是访问国外数据指向eth0;内网用户访问国内网站是走的第二条策略路由,而第二条策略路由目的是选的国家/地区的中国大陆;把中国大陆改成全部后,网络恢复正常。
之前正常是匹配的默认路由。



 
 
策略路由目的国家/地区存在局限性,未能正确识别,导致策略路由匹配不上
调整策略路由把目的改为全部后恢复正常。