ipsec route table 220 有什么用?

如果本地兴趣流配置了全 0 ,那么所有本地直连路由都会加入本地兴趣流,在 ip xfrm policy 中体现,

跨节点经 ipsec vpn gw vip,只要满足一个条件: 跨节点某个兴趣流源 ip,走自己的网关,经同网段的 vip 到 ipsec 服务节点进行封包

bash 复制代码
# ip route show table 220
2.2.168.0/24 via 10.251.174.254 dev bond0.2286 proto static src 192.168.233.102

src 192.168.233.102 只有在本地集节点发包的时候,会使用这个 ip

其他节点发的包,会经过该节点,可以是它本身的任意源 ip

相关推荐
码事漫谈3 分钟前
C++11 std::function 详解:通用多态函数包装器
后端
森码5 分钟前
HTTPS自动更新策略
后端
码事漫谈9 分钟前
在macOS上使用VS Code和Clang配置C++开发环境
后端
南玖yy30 分钟前
C++多态:面向对象编程的灵魂之
运维·开发语言·数据库·c++·后端·c·c语音
shepherd11138 分钟前
从List与Tree相互转换工具类实现中谈谈菜鸟到老鸟的一些思考
java·后端·代码规范
优创学社21 小时前
Springboot社区养老保险系统小程序
java·spring boot·后端
小杰来搬砖1 小时前
讲解java中基于Session实现登录的流程
后端
八苦1 小时前
c# ACME client (补充)
后端
用户1512905452202 小时前
A-Frame引擎开发:A-Frame渲染技术_(1).A-Frame引擎简介
后端
用户1512905452202 小时前
linux查看日志文件tail -f用法
后端