大家好!
因为路由器有多出口用于不同业务,所以我使用vrf将不同业务与其出口进行隔离。但是当我想泄露部分路由的时候,发现静态路由写入后不会同步到路由表里,包括出口指定vrf和接口都不行。后来我在vpn-instance中选择了复制直连路由解决了这个问题,所以前面这个不是重点,如果有大佬知道有什么坑也欢迎解惑。
重点是路由通了之后我不知道安全策略该怎么写,哪怕我在安全策略中给所有vrf创建了any-any的放通ping策略,我依然无法做到ping通另一个vrf。请问这怎么解决?(路由表中已经能够看到对应的路由)。
先感谢各位大佬!
(0)
最佳答案
参考该案例放通策略:
https://zhiliao.h3c.com/Theme/details/159256
(0)
我没有权限访问这篇案例,显示403
https://zhiliao.h3c.com/Theme/details/188587
可以参考下这个
安全策略下入接口加上VRF
(0)
是的 我目前就是这么做的。看来直接静态路由泄露确实不好用。另外这篇文章并没有关于安全策略的内容,我稍后会尝试下你说的入接口方式。非常感谢!
是的 我目前就是这么做的。看来直接静态路由泄露确实不好用。另外这篇文章并没有关于安全策略的内容,我稍后会尝试下你说的入接口方式。非常感谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我没有权限访问这篇案例,显示403