在上一期我们有说到 一般情况下导致分流失效4点原因: 1.是不是应用分流配置错误? 2.是不是策略路由配置错误?(默认策略路由优先于应用分流) 3. 因为默认策略路由优先于应用分流,是不是调动了设置,导致应用分流优先于策略路由? 4.是不是某条线路失效了?
那么在除了这4点之外,还有什么情况也是可以导致分流失效的呢?
端口映射
最近收到一个反馈,也是说做好了分流,但是上传依旧会走专线。 客户怀疑是不是协议弄错了。 因为协议可以被正常识别出来,基本排除协议错误的问题 按照上面所述的四种情况一一排除 没有发现任何问题。
那么这时候可以去看看是否有做端口映射 一看,问题就暴露出来了
那有朋友会问,怎么端口映射也会导致分流失效呢? 其实和分流原理有关。
应用分流其实是通过检测内网发起的互联网请求,对其进行分析,然后匹配规则,再将其分流。 是由内而外的
那么一但做了端口映射 连接请求是外网发起的,那么流量从那个端口进来,就必须原路返回,那么这个时候 就不遵循分流规则了,从而导致分流失效。是由外而内的
那么一旦映射了端口,再想停掉上传,该怎么办呢? 建议先关闭下载器,然后(行为管理--防火墙规则)配置这两个规则 (映射的那个端口号,就在端口组哪里填对应的端口号)
这样就可以彻底的禁止其在专线上上传。
|