设备是F1000-AK115防火墙,双出口一个是互联网,一个是业务专网,业务专网直连电脑是没问题的,经过防火墙双出口配置后就频繁丢帧,如下图,10.81.130.1是业务专网网关,110.242.68.66是百度,下面两个10.80和10.5是业务专网
#接口配置
# 专网出口
interface GigabitEthernet1/0/2
port link-mode route
ip address 10.81.130.197 255.255.255.0
nat outbound counting
gateway 10.81.130.1
# 互联网出口
interface GigabitEthernet1/0/9
port link-mode route
ip address 123.139.200.90 255.255.255.252
gateway 123.139.200.89
dns server 21.11.1.67
nat outbound counting
# 静态路由
ip route-static 0.0.0.0 0 123.139.200.89
ip route-static 10.5.98.0 24 GigabitEthernet1/0/2 10.81.130.1 preference 100
ip route-static 10.80.131.0 24 GigabitEthernet1/0/2 10.81.130.1 preference 100
#访问策略
security-policy ip
rule 14 name ZhengWu
description 政务网访问
action pass
counting enable
source-zone Trust
source-zone DMZ
destination-zone Untrust
destination-ip ZhengWIP
(0)
最佳答案
两个出口配置一下 保持上一跳功能。
参考:
[H3C-GigabitEthernet1/0/2]ip last-hop hold
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就做一下流量统计吧,看看在哪丢的