现场环境:2台SecPath F1000-AI-65、1台2层交换机、1台电信猫(只有一个对接接口)。
两台防火墙通过2层交换机连接电信猫,防火墙出接口连接交换机,交换机连接电信猫对接接口。
两台防火墙组rbm,出接口配置私有地址起vrrp,vrrp虚地址配置电信公有对接地址(vrrp协商成功,虚地址已经up),默认路由指向电信猫并指定出接口。测试时,安全策略配置any-any全通,源NAT配置电信公网地址。
现状:无法访问公网。
电信猫更换为一台终端,模拟实际情况,发现终端和防火墙都无法学到对方的arp信息。
请问,组rbm的情况下,出接口配私网地址,vrrp虚地址配公网地址,路由、NAT等其它配置应该怎么配?
两台防火墙通过2层交换机连接电信猫,防火墙出接口连接交换机,交换机连接电信猫对接接口。
两台防火墙组rbm,出接口配置私有地址起vrrp,vrrp虚地址配置电信公有对接地址(vrrp协商成功,虚地址已经up),默认路由指向电信猫并指定出接口。测试时,安全策略配置any-any全通,源NAT配置电信公网地址。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论