我对防火墙设置外网地址组,在nat策略里设置了地址组后,会自动同步到另外一台防火墙上,导致防火墙提示地址冲突,请问这个是不是bug
(0)
最佳答案
你使用的是irf 还是RBM ,你的两个防火墙出口地址在同一个地址段?
irf 方式,你使用冗余组配置公网IP
RBM方式,你的两个出口地址不是在一个地址段的
参考一下这个案例
1.21.8 HA联动VRRP双主模式中NAT功能典型配置举例
(0)
关键是我做了nat地址组后,分配给一号防火墙的配置会自动同步到二号防火墙上去,就导致我无论怎么配置防火墙地址组,他都会同步过去,从而提示地址冲突
vrrp双主模式
VRID在哪里呢?
哦,好的,我先试一试,谢谢
好的,谢谢,我先看看
好像还是不行,我即使绑定,他也会将配置同步到另外一台!这样我就无法进行分别绑定,我是在模拟器上操作的,不知道是不是模拟器的问题!这个配置信息应该不能同步才对
哎!应该还是模拟器的问题,初步式了一下直接在hcl里面敲命令,没问题,不会同步过去!
命令设置也不行,重启一台防火墙,配置又同步了,要改端口,两个防火墙对外网出去不是同一个端口,然后分别绑定对应的nat地址组就没有问题!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
nat 地址组里不能是相同的