现场环境:2台SecPath F5030、1台2层交换机、1台电信猫(只有一个对接接口)。
两台防火墙通过2层交换机连接电信猫,防火墙出接口连接交换机,交换机连接电信猫对接接口。
两台防火墙组rbm,出接口配置私有地址起vrrp,vrrp虚地址配置电信公有对接地址(vrrp协商成功,虚地址已经up),默认路由指向电信猫并指定出接口。测试时,安全策略配置any-any全通,源NAT配置电信公网地址。
现状:无法访问公网。
电信猫更换为一台终端,模拟实际情况,发现终端和防火墙都无法学到对方的arp信息。
请问,组rbm的情况下,出接口配私网地址,vrrp虚地址配公网地址,路由、NAT等其它配置应该怎么配?
麻烦防火墙在出口,使用RBM方案的,只有一个公网地址的发个案例。官网案例就不要再发了
(0)
最佳答案
nat关联vrrp备份组了吗?
(0)
具体命令?
具体命令?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明