更新时间:2023-05-24
主要用于设置WOC设备的策略路由条目,如下图。
选择<启用>按钮,可以启用策略路由功能,选择<禁用>按钮,则禁用策略路由功能。
- 要使用策略路由功能,首先需要定义一条策略路由线路,点击<新建>按钮,如下图。
各配置项说明:
• [线路名称]:用于设置策略路由线路名称。
• [出口]:用于设置策略路由的下一跳接口。
点击启用将启用该条策略路由线路,或点击禁用来禁用该条策略路由线路。勾选[链路故障检测],则可以设置对该条策略路由线路进行检测,当线路检测异常时策略路由将无法生效。
检测方法包括DNS探测和Ping两种方式,可根据实际情况任意选择。
• [检测间隔]:用来设置该策略路由线路的检测间隔时间。
• [连续失败]:用于设置该策略路由线路连接检测失败的次数,当检测失败次数超过设置的次数时,判定为链路故障,该条策略路由线路将无法正常生效。
点击<确定>,完成策略路由线路的添加。
- 接着需要设置策略路由规则,如下图。
点击<新建>按钮,如下图。
各配置项说明:
• [源IP组]:用于设置策略路由的源IP地址。
• [目的IP组]:用于设置策略路由的目的IP地址。
鼠标点中源/目的IP组的空白处会有下拉框供选择,如果需要设置的IP地址在下拉框中不存在,则需要点击右边的新增IP组按钮,跳转到[网络对象/IP组]页面进行添加,如下图。
各配置项说明:
• [规则描述]:用于描述添加的策略路由规则。
• [路由规则]:用于设置策略路由规则,是根据协议进行策略路由还是根据应用进行策略路由。
- 如果是根据协议进行策略路由,则需要填入协议类型、协议号、源端口、目的端口。
- 如果是根据应用进行策略路由,则需要选择对应的应用类型,如下图。
点击<选择应用>,可以选择需要进行策略路由的具体应用,如下图。
各配置项说明:
• [线路选择]:用来选择策略路由规则的生效线路。
• [添加到]:用来设置策略路由规则的优先级,如果添加了相同策略路由规则,则按照从上往下顺序进行匹配。
- 最后点击<确定>按钮,完成策略路由规则的添加。
:
根据应用进行策略路由会出现TCP三次握手数据包因无法识别为具体应用导致对于TCP三次握手的数据包策略路由不生效。