H3C防火墙双出口,数据来回路径不一致问题

前提:

在H3C防火墙上对内部服务器IP:192.168.200.1上在电信和移动出口都做了映射8089,现在外网(电信、移动、联通)访问能通过移动运营商112.12.34.5:8089/c6访问,但是不能通过电信运营商60.182.172.53:8089/c6访问。

要求:

现在希望外网即能通过移动也能通过电信访问。

解决方法:

需要在二个接口上都要添加如下命令

int g1/0/1
 ip last-hop hold 
int g1/0/2
 ip last-hop hold

目的:

在接口上开启保持上一跳功能后,当正向流量的第一个IP报文从该接口发出,在高速缓存中会记录相应的流量特征以及上一跳信息,反向流量报文到达设备上进行转发时可以直接通过该上一跳信息指导报文进行转发。

引用文章:https://blog.csdn.net/nokia_hp/article/details/78522930