适用场景
多出口不是插两条线就行:策略路由、链路检测、回程对称、按业务分流,缺一项就会出现"有时快有时不通"。
配置步骤(多出口单通与抖动排查)
# 1) 确认去程与回程出口是否一致(traceroute 双向)
# 2) 检查 NAT 会话表是否建立
# 3) 检查策略路由命中与链路检测状态
# 4) 抓包确认 RST 与重传
关键参数与建议
- 先做分流规划:办公走 A 线、服务器发布走 B 线、视频会议优先低延迟线
- NQA/BFD 链路检测绑定策略路由,避免链路断了还在用
- 回程对称:出口 NAT 与路由必须配套,否则单通
- DNS 多出口:不同运营商解析各自链路,改善跨网体验
- 带宽叠加只在多会话场景有效,单会话仍受单链路限制
容易踩的坑
- 只看单向 traceroute 就下结论
- 忽略 NAT 会话超时导致的间歇性中断
- 未记录变更前的路径基线,无法对比
验证与巡检
tracert 目标地址
# 设备侧:display nat session / show conn
- 巡检:双向路径对称、会话表正常、切换记录完整
小结
多出口验收要断线测试:拔掉主链路,确认业务自动切换到备链路且会话重建正常。没做过断线测试的多出口,等于只有一条线。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。