第三方设备透传的话需要在防火墙上做什么配置呢
还有就是出口两台防火墙进行IRF结合冗余口的方式进行双机,现在出口多个运营商链路想要负载均衡的话,有一个地址段特殊需要走专门的线路出去,且该线路仅仅给这个地址段使用,里面包含了端口映射,那么负载均衡的时候进行匹配源之后进行匹配线路进行转发模式出去,那么外网端口映射进来的会被负载均衡嘛,需要针对外网地址做转发策略嘛?
出口防火墙irf堆叠,做了冗余口冗余组。 下连第三方行为管理设备 再下核心堆叠
(0)
最佳答案
透传只需要放通安全策略即可。
现在出口多个运营商链路想要负载均衡的话,有一个地址段特殊需要走专门的线路出去,且该线路仅仅给这个地址段使用
将这部分地址用ACL匹配,然后动作选择转发,这样就不会哈希到别的链路上。
里面包含了端口映射,那么负载均衡的时候进行匹配源之后进行匹配线路进行转发模式出去,那么外网端口映射进来的会被负载均衡嘛
也会匹配负载均衡策略
需要针对外网地址做转发策略嘛?
需要,将目的地址是服务器的这部分地址用acl匹配,然后动作选择转发,即可解决问题。
(0)
谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢