两个出口,一个是政务网,一个是电信专线,设备都接核心交换机上面,网关也在核心交换机,现在想绝大部分走政务网,小部分走电信专线,防火墙上面的静态路由应该怎么写?两条默认路由指向各自网关可以么?我在防火墙的web界面做了两个简易nat,一个是政务网,一个是电信,现在想实现各走各的流量应该怎么做?
(0)
最佳答案
两条默认路由指向各自网关最终实现的是等价负载 ,而不是大部分走政务网小部分走电信专线。
当前这种需求可以通过链路负载均衡功能来配置,或者简单点通过策略路由方式来实现,通过ACL抓取特定的流量丢到特定的链路上去就行。
(0)
ACL可以匹配某个地址也可以匹配某个网段的。可以参考:https://zhiliao.h3c.com/Theme/details/6052
有没有策略路由的文档?我查到的是放通单个ip的,发现acl里面貌似不能添加网段。
ACL可以匹配某个地址也可以匹配某个网段的。可以参考:https://zhiliao.h3c.com/Theme/details/6052
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明