ipsec route table 220 有什么用?

如果本地兴趣流配置了全 0 ,那么所有本地直连路由都会加入本地兴趣流,在 ip xfrm policy 中体现,

跨节点经 ipsec vpn gw vip,只要满足一个条件: 跨节点某个兴趣流源 ip,走自己的网关,经同网段的 vip 到 ipsec 服务节点进行封包

bash 复制代码
# ip route show table 220
2.2.168.0/24 via 10.251.174.254 dev bond0.2286 proto static src 192.168.233.102

src 192.168.233.102 只有在本地集节点发包的时候,会使用这个 ip

其他节点发的包,会经过该节点,可以是它本身的任意源 ip

相关推荐
星浩AI3 分钟前
AI 并不懂文字,它只认向量:一文搞懂 Embedding
后端
程序员博博3 分钟前
这才是vibe coding正确的打开方式 - 手把手教你开发一个MCP服务
javascript·人工智能·后端
90后的晨仔10 分钟前
阿里云服务器如何给子账号设置指定具体的那一台服务器?
后端
期待のcode30 分钟前
springboot热部署
java·spring boot·后端
expect7g32 分钟前
Paimon源码解读 -- FULL_COMPACTION_DELTA_COMMITS
大数据·后端·flink
踏浪无痕42 分钟前
周末拆解:QLExpress 如何做到不编译就能执行?
后端·算法·架构
222you1 小时前
Spring框架的介绍和IoC入门
java·后端·spring
用户6151265617331 小时前
Java生态新纪元:虚拟线程、模式匹配与未来的编程范式
后端
风雨同舟的代码笔记1 小时前
Java并发编程基石:深入解析AQS原理与应用实战
后端
曾富贵1 小时前
【后端进阶】并发竞态与锁选型
后端