公司有一套已经成型的外网 (一根百兆光纤进接入路由器 然后进入防火墙, 在接入核心交换机A) 。
防火墙处现在有一根从集团公司接入的4M光纤,接入 核心交换机A 的外网用户可以访问集团公司的内部系统 。
现在集团公司又过来一根50M的电信光纤,此专线进入交换机B后,B交换机下的电脑可以直接打开4m专线下的内部系统,现在想把这个50m电信光纤加入到已经搭好的外网环境中,外网用户可以通过直接通过这个50m专线访问集团的内网,然后删除4M专线,
我的配置思路是 从50M光纤的交换机引一根网线 接入现在的防火墙就做好路由,然后删除原来的4m交换机在防火墙的配置,问一下思路正确么?
配置的时候只需要在防火墙配置一个路由就可以了吧。
如果我想把4m作为备用线路,让外网用户访问的时候使用50m 如果50M不通再使用4m 这样的话又该怎么配置呢?
(0)
最佳答案
从50M光纤的交换机引一根网线 接入现在的防火墙就做好路由,然后删除原来的4m交换机在防火墙的配置,思路正确
(0)
做路由的时候 只需要做50M专线的交换机和防火墙之间的路由就行了么?
是的
您好,请知:
根据反馈的拓扑图来看,以下是部署要点,请参考:
1、核心交换机这边的路由保持即可,比如默认路由指向到防火墙。
2、主要是在防火墙上配置好与集团4M的交换机的互联及路由发布或指向。
3、如有需求实现特定网络走特定方向,可以在防火墙上配置策略路由来实现。
4、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
5、集团4M这边的交换机也需要指向路由到本端的防火墙。
6、如果我想把4m作为备用线路,让外网用户访问的时候使用50m 如果50M不通再使用4m
答:可以使用NQA来实现,配置NQA检测50M的对端地址,不通了再触发track切换到4M,以下是NQA的参考命令:
[SW2]nqa agent enable
[SW2]nqa entry weijianing ninglihua
[SW2-nqa-weijianing-ninglihua]type icmp-echo
[SW2-nqa-weijianing-ninglihua-icmp-echo]source int GigabitEthernet 1/0/1
[SW2-nqa-weijianing-ninglihua-icmp-echo]destination ip 10.0.0.2
[SW2-nqa-weijianing-ninglihua-icmp-echo]frequency 100000
[SW2-nqa-weijianing-ninglihua-icmp-echo]probe timeout 30
[SW2-nqa-weijianing-ninglihua-icmp-echo]next-hop 10.0.0.2
[SW2-nqa-weijianing-ninglihua-icmp-echo] history-record enable
[SW2-nqa-weijianing-ninglihua-icmp-echo]history-record number 50
[SW2-nqa-weijianing-ninglihua-icmp-echo]probe count 10
[SW2-nqa-weijianing-ninglihua-icmp-echo]probe timeout 30
[SW2-nqa-weijianing-ninglihua-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 1 action-type trigger-only
[SW2-nqa-weijianing-ninglihua-icmp-echo]route-option bypass-route
[SW2]track 1 nqa entry weijianing ninglihua reaction 1
[SW2]nqa schedule weijianing ninglihua start-time now lifetime forever
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的