ipsec route table 220 有什么用?

如果本地兴趣流配置了全 0 ,那么所有本地直连路由都会加入本地兴趣流,在 ip xfrm policy 中体现,

跨节点经 ipsec vpn gw vip,只要满足一个条件: 跨节点某个兴趣流源 ip,走自己的网关,经同网段的 vip 到 ipsec 服务节点进行封包

bash 复制代码
# ip route show table 220
2.2.168.0/24 via 10.251.174.254 dev bond0.2286 proto static src 192.168.233.102

src 192.168.233.102 只有在本地集节点发包的时候,会使用这个 ip

其他节点发的包,会经过该节点,可以是它本身的任意源 ip

相关推荐
独泪了无痕16 小时前
MyBatis魔法堂:结果集映射
后端·mybatis
copyer_xyf16 小时前
LangChain 调用 LLM
后端·python·agent
copyer_xyf16 小时前
Prompt 组织管理
后端·python·agent
摇滚侠18 小时前
SpringMVC 入门到实战 文件上传 75-77
java·后端·spring·maven·intellij-idea
fox_lht20 小时前
15.3.改进我们之前的输入、输出项目
开发语言·后端·学习·rust
大鸡腿同学20 小时前
用 AI 肝了一个星期的智能客服助手,看看怎么个事
后端
IT_陈寒20 小时前
Python的os.path.join居然能这么坑?
前端·人工智能·后端
张忠琳20 小时前
【Go 1.26.4】Golang Channel 深度解析
开发语言·后端·golang
Rain50921 小时前
2.1 Nest.js 项目初始化与模块化架构
开发语言·前端·javascript·后端·架构·数据分析·node.js