核心交换机 Vlan1 192.168.1.254默认全0路由都指向H3C路由器 192.168.1.1
服务器 192.168.100.11 的网关是核心192.168.100.254,这样会默认走路由器去上网。
需求是:想要将源地址 192.168.100.0/24的网关都指向 192.168.100.253,走防火墙出去上网。
同时外网有端口映射需求都在 192.168.100.253 这台防火墙上做。
试了下策略路由的配置
acl nu 3100
desc 内网不走策略路由
rule 0 permit ip destination 10.0.0.0 0.255.255.255
rule 5 permit ip destination 172.16.0.0 0.15.255.255
rule 10 permit ip destination 192.168.0.0 0.0.255.255
acl nu 3101
desc 外网走防火墙
rule 0 permit ip source 192.168.100.0 0.0.0.255
policy-based-route HCI node 0 ----节点0
if-match acl 3100
这里不做apply,让内网访问走路由表
policy-based-route HCI node 0 ----节点5
if-match acl 3101
apply next-hop 192.168.100.253 ----下一跳走 192.168.100.253
interface Vlan-interface100
ip address 192.168.100.254 255.255.255.0
ip policy-based-route HCI ----匹配策略路由
最后发现走了策略路由后,192.168.100.0/24的服务器根本没办法上网,外网的端口映射也没成功,请问是否哪里做错了?
目前是临时把防火墙的IP 100.253 和核心的网关 100.254 互换,服务器上网和端口映射都正常,但是客户不希望这么做。
(0)
最佳答案
您好,配置一下静态路由的优先级试试呢
(0)
试过 ip route-s 0.0.0.0 0 192.168.100.253 ,默认60 和 70 优先级,都没有用
试过 ip route-s 0.0.0.0 0 192.168.100.253 ,默认60 和 70 优先级,都没有用
tracert看下路径
(0)
100.11这台服务器上tracert后什么信息都没有
100.11这台服务器上tracert后什么信息都没有
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明