如果链路上存在安全设备,由于来回路径不一致,流量可能会被安全设备认为是半连接,进行阻断。出现问题时,给问题排查带来困难。(后期排查困难)如果不同链路的带宽不一致,可能会导致单向拥塞。 总结: 如果仅从路由交换上来说的话没什么危害,网络连通就可行。但是从安全上来考虑的话,来回路径不一致对防火墙检测是不利的。防火墙状态检测一般会挡住来不路径不一致的包。如果网络结构中有防火墙,路由来回路径不一致可能直接导致网络不连通。