Sólo se admite la entrega de paquetes entre dos zonas del mismo equipo si hay una "ruta coincidente" para el destino y la zona en la tabla que realiza el envío.
La información de coincidencia se implementa del modo siguiente:
La dirección de origen para los paquetes se selecciona en la interfaz de salida especificada por la ruta coincidente.
De modo predeterminado, se admite el tráfico entre dos zonas que tienen direcciones en la misma subred. La ruta coincidente en este caso es la ruta de la interfaz para la subred.
Si hay una ruta predeterminada para una zona concreta, en la que el portal se encuentra en una de las subredes de la zona, se permite el tráfico de dicha zona a todas las demás. En este caso, la ruta coincidente es la ruta predeterminada.
Si hay una ruta coincidente con el indicador RTF_REJECT, los paquetes activan un mensaje ICMP inaccesible. Si hay una ruta coincidente con el indicador RTF_BLACKHOLE, los paquetes se descartan. El administrador puede utilizar las opciones del comando route que se describen en la siguiente tabla para crear rutas con estos indicadores.
Modificador |
Flag |
Descripción |
---|---|---|
-reject |
RTF_REJECT |
Emite un mensaje ICMP inaccesible cuando hay coincidencia. |
-blackhole |
RTF_BLACKHOLE |
Descarta silenciosamente los paquetes durante las actualizaciones. |
Para más información, consulte route(1M)