ipsec route table 220 有什么用?

如果本地兴趣流配置了全 0 ,那么所有本地直连路由都会加入本地兴趣流,在 ip xfrm policy 中体现,

跨节点经 ipsec vpn gw vip,只要满足一个条件: 跨节点某个兴趣流源 ip,走自己的网关,经同网段的 vip 到 ipsec 服务节点进行封包

bash 复制代码
# ip route show table 220
2.2.168.0/24 via 10.251.174.254 dev bond0.2286 proto static src 192.168.233.102

src 192.168.233.102 只有在本地集节点发包的时候,会使用这个 ip

其他节点发的包,会经过该节点,可以是它本身的任意源 ip

相关推荐
程序大爆炸26 分钟前
gcsfuse与中断FUSE_INTERRUPT
后端
vipxieliang44 分钟前
ValidX时间注解完全指南:10种时间验证注解详解
java·后端
七牛开发者1 小时前
解读 Cordis:dsh 一切皆插件背后的运行时设计
前端·javascript·后端
_遥远的救世主_1 小时前
异步架构与消息治理:幂等性与可恢复性
后端
雨辰AI1 小时前
openGauss 生产运维避坑指南|适配信创项目改造核心难点
java·运维·后端
_遥远的救世主_1 小时前
SaaS 工程系统超越多租户的结构性思考
后端
长大19881 小时前
一键生成 K8s 配置:.NET Aspire 让云原生开发变得如此简单
后端
大勇前进1 小时前
什么是 MCP(模型上下文协议)?.NET 开发者如何抢占 AI 工具链新风口
后端
名字还没想好☜1 小时前
Java 21 switch 模式匹配实战:sealed 接口 + record 替代 if-instanceof 链
java·人工智能·后端·python·spring
__zRainy__2 小时前
Node系列 · ORM:mysql 驱动程序
数据库·后端·mysql·node.js·orm