例如:防火墙端ACL写入,10.0.11.0/24网段,下一跳为联通出口
深信服AC中同样有策略10.0.11.0/24网段,下一跳为联通出口,
如果在深信服中单独添加策略,使10.0.11.25/32地址走电信线路,深信服的策略是否生效?
如果不生效,应如何调整策略?
由于双线中,有一条线路效果不好,不启用负载均衡设置
防火墙启用三个接口,两个接口为外线接口,分别为联通和电信各200M出口,下联核心交换机,中间串有深信服AC,并设置流控。
防火墙配置acl策略,
10.0.10.0/24
10.0.11.0/24
10.0.12.0/24
10.0.13.0/24
10.0.14.0/24
下一跳出口为联通
配置
10.0.15.0/24
10.0.16.0/24
10.0.17.0/24
10.0.18.0/24
10.0.19.0/24
下一跳出口为电信
(0)
最佳答案
您好,请知:
如果防火墙是出口设备,可以使用策略路由来实现特定网段走特定出口。
10.0.10.0/24
10.0.11.0/24
10.0.12.0/24
10.0.13.0/24
10.0.14.0/24
上述网段可以放在一个ACL内,然后联动到策略路由的node,并指定出接口为联通。
10.0.15.0/24
10.0.16.0/24
10.0.17.0/24
10.0.18.0/24
10.0.19.0/24
上述网段可以放在一个ACL内,然后联动到策略路由的node,并指定出接口为电信。
接着将策略路由调用到内网互联的下联端口。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论