设置列表
请教一下,防火墙配置两个不同的安全域实现两个网络接入并需要业务独立怎么配置?
有两个外网都走路由模式,各走各的数据,业务独立开来,现在已经分别配置了安全域,估计是默认路由的原因,单独接一条线路没问题,但同时接上去后就会不通,感觉主要像是DNS解析不了,问一下大家这种业务怎么配置?知道的说一下,谢谢。
两条运营商宽带想独使用,建立了两个安全域并放通业务,各出口做了动态NAT转换
都是路由模式
电信0口进,1口出
移动4口进,5口出
都是互联网业务,所以做了两个默认路由
ip route-static 0.0.0.0 0 GigabitEthernet1/0/0 电信IP网关地址
ip route-static 0.0.0.0 0 GigabitEthernet1/0/4 移动IP网关地址
感觉可能是这个默认路由的问题,不知有没有办法设置能分别同时使用
(0)
最佳答案
内网如果想指定业务走指定外网,就使用策略路由完成,配置也很简单。目前同时配默认路由的话,要在相应接口上配ip last-hop hold 实现源进源出,可实现负载均衡作用;如果不区分业务,可直接在防火墙配置出方向负载均衡
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论