• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙回包路由问题

2022-08-18提问
  • 0关注
  • 1收藏,1144浏览
粉丝:0人 关注:0人

问题描述:

如图所示

组网及组网描述:

如上图,有办法解决吗?

最佳答案

粉丝:146人 关注:1人

1、你这个需要在10.0.2.202这台设备上配置

2、基于源地址配置PBR即可

回复卖狗的:

不客气

叫我靓仔 发表时间:2022-08-18 更多>>

10.0.2.202本质上是一台linux服务器

卖狗的 发表时间:2022-08-18
回复卖狗的:

你这个拓扑只能在Linux上做了,Linux也是支持PBR的

叫我靓仔 发表时间:2022-08-18

做的话需要针对什么来做?源地址吗?

卖狗的 发表时间:2022-08-18
回复卖狗的:

是的,免费用户一个段,付费用户一个段

叫我靓仔 发表时间:2022-08-18

一个段的话不行吗?

卖狗的 发表时间:2022-08-18

如果分段了那防火墙就可以直接做了

卖狗的 发表时间:2022-08-18
回复卖狗的:

一个段你这个拓扑没法做

叫我靓仔 发表时间:2022-08-18
回复卖狗的:

上面打错了,一个段在防火墙也也可以

叫我靓仔 发表时间:2022-08-18
回复卖狗的:

通过认证动态下发VLAN

叫我靓仔 发表时间:2022-08-18

现在认证都是在同个vlan下的,通过10.0.2.202那个设备区分用户

卖狗的 发表时间:2022-08-18
回复卖狗的:

那网络测没法搞,网络侧没法基于用户选路

叫我靓仔 发表时间:2022-08-18

好吧,谢谢了哈

卖狗的 发表时间:2022-08-18
回复卖狗的:

不客气

叫我靓仔 发表时间:2022-08-18
3 个回答
粉丝:0人 关注:2人

防火墙只能针对IP网段去写路由,收费和免费用户都是在一个段里的,这个防火墙没办法区分。防火墙还涉及一个来回路径的问题,下面1.0上来的用户也要从1.0下去,但是这个没办法控制

粉丝:34人 关注:0人

12508和防火墙中间的这个设备如果可以正常写路由那就写默认路由上去到防火墙即可,防火墙也正常写明细路由回到这个设备,然后重要的是防火墙上对下面两个网段做策略路由出口即可。按照网段指定谁出口走哪条,很容易做的,自己在防火墙web下摸索一会就明白了

指定出口可以,关键是回包路由

卖狗的 发表时间:2022-08-18 更多>>

指定出口可以,关键是回包路由

卖狗的 发表时间:2022-08-18
粉丝:1人 关注:1人

这个城市热点网关设备可以做nat的话就好办,把其中一部分做nat,转换成出接口的地址,这样防火墙上就好区分源地址,也就好针对源地址来做策略路由了。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明