1.现有海康平台需要映射端口与4g摄像头通信,映射需要在防火墙上做。
2.但是10.139.20.0段的网关在三层交换机上,这个交换机运行ospf,所有网段路由下一跳都到了集团,通过集团那边公网地址上网。
3.现在想要10.139.20.20平台可以通过防火墙将端口映射出去,但是由于目的网段是4g卡没有固定地址。没有办法在三层交换机上写明细路由,将下一跳指向防火墙地址。又不能写默认路由将所有网段指到防火墙,因为其他网段需要通过集团网上网的
(0)
如果默认路由只能去总部的话,实现起来比较麻烦。需要一定操作能力。
建议联系400热线或采购对接渠道专业工程师处理
参考思路
1、fw侧双向NAT
2、三层核心在原有路由上,基于FW的NAT地址做PBR
(0)
再写一条低优先级的默认路由可以吗
防火墙本身能上公网的吗?那在三层交换机上做一个策略路由,把源为海康平台ip的地址出口下一跳指向防火墙,就是单独将海康平台的出口指向防火墙就行赖,然后防火墙正常做nat转换映射海康平台端口就行。
还有一种办法是防火墙上做双向nat,将外面访问进来的地址转换成防火墙内网口的地址,这样在海康平台上看来访问的流量都是防火墙内网口地址,就能正常回包了。
(0)
在防火墙的外网口正常做映射,在内网口做NAT outbooud,这样经过内网口时源地址会改为防火墙内网口的接口地址,这样海康平台和三层交换机能正常回包给防火墙。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果还有有些疑惑的话,建议还是联系专业工程师沟通下确认最佳方案为好