ipsec route table 220 有什么用?

如果本地兴趣流配置了全 0 ,那么所有本地直连路由都会加入本地兴趣流,在 ip xfrm policy 中体现,

跨节点经 ipsec vpn gw vip,只要满足一个条件: 跨节点某个兴趣流源 ip,走自己的网关,经同网段的 vip 到 ipsec 服务节点进行封包

bash 复制代码
# ip route show table 220
2.2.168.0/24 via 10.251.174.254 dev bond0.2286 proto static src 192.168.233.102

src 192.168.233.102 只有在本地集节点发包的时候,会使用这个 ip

其他节点发的包,会经过该节点,可以是它本身的任意源 ip

相关推荐
IT_陈寒20 分钟前
用Vue时这个响应式陷阱坑了我一整天
前端·人工智能·后端
孙启超30 分钟前
【AI开发之Rust】第 20 课:壳侧 API 封装 —— 把 Rust 能力接进真实 UI
开发语言·后端·rust
BingoGo33 分钟前
用 Jev 与 Laravel AI SDK 检测垃圾邮件和自动回复
后端·laravel
JaguarJack36 分钟前
用 Jev 与 Laravel AI SDK 检测垃圾邮件和自动回复
后端·ai·php·laravel·服务端
mldong39 分钟前
同一套充血模型,八种语言八种长相
后端·架构
噢,我明白了9 小时前
java中唯一键和幂等键的应用
java·后端
GreenTea9 小时前
我把 Agent 的 while 循环拆掉了:一种你可能没想到的 Agent 架构
前端·后端·架构
考虑考虑9 小时前
synchronized字符串常量
java·后端·java ee
颜进强10 小时前
16 · NestJS LifecycleEvents 生命周期事件:五个钩子、三条边界,和 rag-server 的优雅停机
前端·后端·ai编程
GetcharZp10 小时前
定位不再一个个吐坐标:英伟达 LocateAnything 上手全攻略
后端