ipsec route table 220 有什么用?

如果本地兴趣流配置了全 0 ,那么所有本地直连路由都会加入本地兴趣流,在 ip xfrm policy 中体现,

跨节点经 ipsec vpn gw vip,只要满足一个条件: 跨节点某个兴趣流源 ip,走自己的网关,经同网段的 vip 到 ipsec 服务节点进行封包

bash 复制代码
# ip route show table 220
2.2.168.0/24 via 10.251.174.254 dev bond0.2286 proto static src 192.168.233.102

src 192.168.233.102 只有在本地集节点发包的时候,会使用这个 ip

其他节点发的包,会经过该节点,可以是它本身的任意源 ip

相关推荐
坏心思17 小时前
布隆过滤器太难删除?深入理解布谷鸟过滤器:原理、源码、性能对比与工程选型
后端
城管不管18 小时前
重生——第五次面试2026.8.1一面
java·数据库·后端·ai·面试·职场和发展·agent
SkyStream18 小时前
无人机系列-篇三-AI视频识别接入架构与优化
后端
SkyStream18 小时前
无人机系列-篇二-ZLMediaKit多路流管理与分发
后端
geovindu18 小时前
java: Gale-Shapley Algorithm
java·开发语言·后端·算法
环境栈笔记19 小时前
指纹浏览器安全评测方法:核对环境、数据与权限后再选型
前端·人工智能·后端·自动化
卷无止境19 小时前
LangExtract:让LLM从杂乱文本中"抠"出结构化数据的开源工具
后端·python
卷无止境19 小时前
软件复杂度:那些让代码变得难以理解的东西,到底能不能量化?
后端·python
mldong1 天前
从 mldong 到 jeeflow:一个工作流引擎的独立进化
后端
陈随易1 天前
MoonBit抓包模块pcap,查看电脑的每一次联网通信
前端·后端·程序员