需求:客户办公场所分隔两地,一个在北京,一个在深圳,采用专线连接的方式,但传输速度一直很慢,想体验下WOC的加速效果
客户对技术很懂,说:“PBR不是抓取流量再选路吗?静态路由不关心这些,将去往终端的流量都交给WOC不久OK了吗?PBR就是将去往对端的流量交给WOC,再将对端访问本端的流量交给WOC静态路由一样可以做啊。”
排查:
发现PC1无法访问到PC2觉得问题应该出现在路由身上,应该对路由进行修改,需要将4条静态路由修改为两条
依据:
WOC1与WOC2建立了加速隧道,数据到达WOCX后,会直接通过隧道到达对端,可以忽略中间的广域网络。不需要关心对端怎么回,交给隧道就OK了
对端回过数据后直接到达WOC1设备,根本不需要再指路由到WOC1
SW1配置
ip route-static 172.6.0.1 255.255.255.255 192.168.1.2
再次测试:
依旧不通。
我们在PC1上进行路径跟踪.
我们发现在北京这端形成了一个环路网络。数据并没有像我们想象中的走。
在VPN设备单臂模式部署,需要配置IPSec VPN中,必须要写一条目的是对端地址网段到VPN设备接口的静态路由。为什么在WOC上就不行了呢?
原因:WOC建立的加速连接不会建立隧道
解决方案:PBR配置
解决最初的WOC环路问题除了通过配置VPN解决外,还可以通过配置PBR解决。
a.配置ACL规则
b.配置流分类
c.配置流行为
d.配置流策略
e.将策略应用到接口上
f.深圳端的SW2照北京端的SW1配置即可