问题描述:现在我需要在内网的一台虚拟化主机IP地址:192.168.1.104/24,想要通过固定公网IP出去,公网固定IP做在GE1/0/7,其余的端口GE1/0/2-1/0/6,均为GPON上网,我现在做了策略路由,要求192.168.1.104这台主机从GE1/0/7端口的固定IP走出去。
防火墙SECPATH F1000-AK115防火墙,GE1/0/0-1做了链路聚合形成一个内部端口RAGG1用于连接行为管理设备,行为管理设备下联核心交换机,虚拟化主机连在核心交换机上,虚拟主机可以正常上网,也可以ping通防火墙链路聚合端口地址。
现在防火墙上已经做了一条ACL3001,应用到RAGG1接口上,下一跳地址也是填的固定IP网关地址,但是目前虚拟主机还是没有按照策略走,有点迷茫
(0)
最佳答案
1.虚拟主机的数据到达FW的时候确认源IP地址为192.168.1.104,这样才能匹配上对应acl,否则无法匹配数据,acl中反掩码设置为0进行精确匹配
2.确认数据会从RAGG1接口进入,下行交换机上没有等价路由这一些从其他接口进入
3.策略路由设置是否正确?前面有无空节点或者前面节点的acl也能匹配上源地址是192.168.1.104这台主机
(0)
暂无评论
你好,现在确认acl中反掩码为精确匹配(1.104到达FW时地址并未改变),第2点,没看懂啥意思,下面的行为管理和核心三层交换均没有做一些特殊策略,仅配置了vlan,详细请看图
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论