对齐方式
有两台独立的防火墙旁挂在核心交换机上的,核心交换机做堆叠,现有业务从A访问R,需要过防火墙,防火墙和交换机之间只有一对互联线,交换机上1、需要怎么才能吧流量引到防火墙上并从防火墙返回给交换机在从交换机出去到R设备?
2、两台独立的防火墙之间怎么配置实现准备?(防火墙没有做堆叠和VRRP)
(0)
最佳答案
交换机可以通过PBR引流,或者直接将缺省路由的下一跳指到防火墙上,防火墙处理完再发回来。
两台防火墙如果没有irf或rbm,配置无法自动同步,需要人工保证配置一样。
(0)
这个PBR怎么做呢?
您好,请知:
这个环境下的防火墙无法做主备。
可以在交换机上配置策略路由来实现特定网段走特定出口。
参考案例如下:
https://zhiliao.h3c.com/Theme/details/110739
(0)
在不起子接口的情况下怎么做?防火墙和交换机之间就一个互联地址,没有其他的地址。
在不起子接口的情况下怎么做?防火墙和交换机之间就一个互联地址,没有其他的地址。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个PBR怎么做呢?