适用场景

多出口不是插两条线就行:策略路由、链路检测、回程对称、按业务分流,缺一项就会出现"有时快有时不通"。

配置步骤(多出口单通与抖动排查)

# 1) 确认去程与回程出口是否一致(traceroute 双向)
# 2) 检查 NAT 会话表是否建立
# 3) 检查策略路由命中与链路检测状态
# 4) 抓包确认 RST 与重传

关键参数与建议

  • 先做分流规划:办公走 A 线、服务器发布走 B 线、视频会议优先低延迟线
  • NQA/BFD 链路检测绑定策略路由,避免链路断了还在用
  • 回程对称:出口 NAT 与路由必须配套,否则单通
  • DNS 多出口:不同运营商解析各自链路,改善跨网体验
  • 带宽叠加只在多会话场景有效,单会话仍受单链路限制

容易踩的坑

  • 只看单向 traceroute 就下结论
  • 忽略 NAT 会话超时导致的间歇性中断
  • 未记录变更前的路径基线,无法对比

验证与巡检

tracert 目标地址
# 设备侧:display nat session / show conn
  • 巡检:双向路径对称、会话表正常、切换记录完整

小结

多出口验收要断线测试:拔掉主链路,确认业务自动切换到备链路且会话重建正常。没做过断线测试的多出口,等于只有一条线。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。