H3C SecPath U200-M防火墙如何做策略路由实现内网映射服务双线优化?
内部一个服务,需要映射到公网5个端口,比如8001-8004;
如果是移动得客户访问,需要让流量选择移动得专线;
如果是联通得客户访问,需要让流量选择联通得专线;
为什么需要这么麻烦?我这移动和联通都是百兆专线,尽然互相不通,联通访问联通没事,访问移动就作死了,移动亦然;没办法只能用两条专线,后期会考虑三个运营商得,坑爹呀.
希望大神具体得配置也加上,再详解一下,共后人参考
##
防火墙配置:
acl 2000
rule 1 per sours 192.168.0.1 0.0.255.255
int g0/1 1.1.1.2 联通专线
nat out acl 2000
nat serv pro tcp glo curr inside 8001 192.168.40.111 8001
int g0/4 1.1.2.2 移动专线
int g0/5 192.168.0.254 连接核心交换 192.168.0.1
ip rout 0.0.0.0 0 1.1.1.1 联通网关
ip rout 0.0.0.0 0 1.1.2.1 pre 65 移动网关
ip rout 192.168.0.0 255.255.0.0 192.168.0.1 去核心得路由
#####
核心配置:
vlanif1 IP ADDESS 192.168.0.1
vlanif40 ip addr 192.168.40.1
#####
服务器IP:192.168.40.111
(0)
最佳答案
http://h3c.com/cn/d_201112/735173_30005_0.htm#_Toc310950454 链接是U200的策略路由的配置指导。你说的这种环境我认为策略路由需要if-match ISP的路由表配合来做。或者就是服务器负载均衡功能来做。U200貌似没有这种功能。
(0)
不用ISP的路由表也行,就按我们集团别的地方的公网IP配置策略路由也行; 这个教程看过了,也配置了,没效果
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不用ISP的路由表也行,就按我们集团别的地方的公网IP配置策略路由也行; 这个教程看过了,也配置了,没效果