网关都在交换机上面,需要将网关间互访流量通过PBR方式引流到内联板卡防火墙后,再回到交换机进行转发。目前我通过指定下一跳的方式,将一源地址的为网关本身的流引入防火墙。PBR策略引用在源地址网关的VLAN三层接口上。发现流量确实有到防火墙,但是其他网关下的终端无法ping通已经引流网关下面的终端地址。防火墙策略为全放通。
两台核心交换机堆叠内联两块防火墙板卡。防火墙板卡也已经堆叠。
(1)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论