ipsec route table 220 有什么用?

如果本地兴趣流配置了全 0 ,那么所有本地直连路由都会加入本地兴趣流,在 ip xfrm policy 中体现,

跨节点经 ipsec vpn gw vip,只要满足一个条件: 跨节点某个兴趣流源 ip,走自己的网关,经同网段的 vip 到 ipsec 服务节点进行封包

bash 复制代码
# ip route show table 220
2.2.168.0/24 via 10.251.174.254 dev bond0.2286 proto static src 192.168.233.102

src 192.168.233.102 只有在本地集节点发包的时候,会使用这个 ip

其他节点发的包,会经过该节点,可以是它本身的任意源 ip

相关推荐
东方靖岚21 分钟前
R语言的数据库交互
开发语言·后端·golang
uhakadotcom2 小时前
Python 量化计算入门:基础库和实用案例
后端·算法·面试
小萌新上大分2 小时前
SpringCloudGateWay
java·开发语言·后端·springcloud·springgateway·cloudalibaba·gateway网关
uhakadotcom3 小时前
使用Python获取Google Trends数据:2025年详细指南
后端·面试·github
uhakadotcom3 小时前
使用 Python 与 Google Cloud Bigtable 进行交互
后端·面试·github
直视太阳3 小时前
springboot+easyexcel实现下载excels模板下拉选择
java·spring boot·后端
追逐时光者3 小时前
C#/.NET/.NET Core技术前沿周刊 | 第 33 期(2025年4.1-4.6)
后端·.net
灼华十一4 小时前
Golang系列 - 内存对齐
开发语言·后端·golang
兰亭序咖啡4 小时前
学透Spring Boot — 009. Spring Boot的四种 Http 客户端
java·spring boot·后端
Asthenia04124 小时前
深入解析Pandas索引机制:离散选择与聚合选择的差异及常见误区
后端