一条专线,有三个公网地址,需求一个防火墙出口配置三个公网地址,内部有三台服务器需要分别映射到三个公网地址。我的出口是用sub接口配三个公网地址吗?映射怎么做?
(0)
可以用sub,映射正常做,注意策略放行
(0)
总带宽是300M,要求每个公网地址分100M,这个怎么做呀?策略不能any到any吗?
限速里做
分别映射那三个地址就可以了,不需要配置三个公网地址。
例如:
192.168.1.100 对应 100.1.1.1
192.168.1.101 对应 100.1.1.2
192.168.1.102 对应 10.1.1.3
(0)
这种需求 建议防火墙前面加个交换机,然后三条线分别接入防火墙;在防火墙上分别配置ip地址。策略依据实际需求,比如仅允许某些内网ip地址进行访问外网,就创建对应的安全策略,没有具体的模板
总带宽是300M,要求每个公网地址分100M,这个怎么做呀?策略不能any到any吗?
这种需求 建议防火墙前面加个交换机,然后三条线分别接入防火墙;在防火墙上分别配置ip地址。策略依据实际需求,比如仅允许某些内网ip地址进行访问外网,就创建对应的安全策略,没有具体的模板
1、不可以用子接口(一个物理口下面配三个sub口方式),因为你这三个地址是同一段的,会冲突,配不上去。
2、解决方案:直接写nat address group 然后后面写上这个专线三个地址的网段跟上掩码。
出口照常做。
3、nat server的时候直接对应上面nat address group里面的地址即可。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
限速里做