防火墙F5030接的移动和联通两条专线做的出链路负载均衡后,公网拨入sslvpn后只可以访问防火墙,防火墙以下的地址都无法访问,关闭负载均衡后就可以用sslvpn访问内网了,这是什么原因。sslvpn也是用F5030做的。防火墙连移动联通的两个接口也做了吓一跳保持也不行(ip last-hop hold)
FW(出链路负载均衡)----核心交换机-----接入交换机
(0)
最佳答案
我怀疑你的负载均衡策略里没有写缺省动作,它默认动作是不转发,你要把它改成直接转发,否则所有没匹配到class的流量都会丢弃(源是防火墙的流量因为没有入接口所以逃过一劫)。
(0)
我得负载均衡策略选路那里默认策略走是 负载均衡 走其中一条专线
建议缺省直接转发,然后用具体的class和action去做负载均衡转发,不然容易串流导致问题(比如把你一条外线上收到的流量直接通过另一条外线发出去了)。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
需要移动到负载均衡策略上面吗