各位老板,我现在这里有个医院的内网,有5根专线,然后出口决定部署的是一个防火墙来解决,
我想了哈如果用基于对象组的安全策略来做的话,好像并不能使同一台主机即能用医保网又能用仁寿网。
有其他解决方法吗
(0)
都是专线,可以采用明细路由+NAT
(0)
为啥有明细路由了还需要加nat,大佬我有点没懂
访问医保地址,均需要通过医保专线接口地址,通过NAT地址转换才能去访问医保的地址,另一个去往医保的目的地址,肯定是有规定的,所以要写明细路由,不能写缺省路由。
医保与卫生专网的目的地址均是不同的,每一条专线都需要写明细路由即可
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
出口太多了吧
这个我考虑过
不多,医院业务专线比较多,这样正常的
一般是本地nat,然后写明细路由
而且需要的同一个电脑访问不同的业务
本地nat是啥意思呀,大佬
专线做nat,可以实现电脑访问不同的业务,通过明细路由和策略路由都可以实现
nat hairpin是这个吗
nat outbound
学艺不精,有点没理解,有没有案列呀
就是静态路由+nat
阿勒,这个不是私网地址转换成出口IP地址在去访问嘛
是的,一般医院专线多,都这样做。或者就是策略路由,案例答案里也有
策略路由不能实现负载均衡的哇,做了策略路由,相当于一部分业务走左边,另一部分走右边,还是不能实现同一个主机访问不同的业务
策略路由实现起来比较麻烦,建议nat+明细路由
明白了,做nat的意思就是,只要私网路由到防火墙上,就可以做到互通
是的