防火墙F1020 多运营商接入 怎么实现无线网络走第二口的电信接入呢?
(0)
用策略路由(事实上这种需求场景都是用策略路由)
1、内网给无线和有线分成两个网段。
2、用策略路由在防火墙策里给两个源地址段分别指给两条运营商
(0)
大概思路就是这样:
#ACL写源地址为无线IP段允许的规则
[FW1]acl advanced 3010
[FW1-acl-ipv4-adv-3010]rule 5 permit ip source 192.168.0.0 0.0.0.255
#做策略路由匹配acl3010的下一条到指定出口的网关
[FW1]policy-based-route WIFI permit node 5
[FW1-pbr-WIFI-5]if-match acl 3010
[FW1-pbr-WIFI-5]apply next-hop 1.1.1.1
#将策略路由应用至接口
[FW1]int g1/0/10
[FW1-GigabitEthernet1/0/10]ip policy-based-route WIFI
最后还要确认一下动态NAT是否允许所有ip,如果现有的动态NAT是指定明细网段还要在此外网出接口的动态NAT里面添加允许无线的网段
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论