设备是F1000-AK115防火墙,双出口一个是互联网,一个是业务专网,业务专网直连电脑是没问题的,经过防火墙双出口配置后就频繁丢帧,如下图,10.81.130.1是业务专网网关,110.242.68.66是百度,下面两个10.80和10.5是业务专网
#接口配置
# 专网出口
interface GigabitEthernet1/0/2
port link-mode route
ip address 10.81.130.197 255.255.255.0
nat outbound counting
gateway 10.81.130.1
# 互联网出口
interface GigabitEthernet1/0/9
port link-mode route
ip address 123.139.200.90 255.255.255.252
gateway 123.139.200.89
dns server 21.11.1.67
nat outbound counting
# 静态路由
ip route-static 0.0.0.0 0 123.139.200.89
ip route-static 10.5.98.0 24 GigabitEthernet1/0/2 10.81.130.1 preference 100
ip route-static 10.80.131.0 24 GigabitEthernet1/0/2 10.81.130.1 preference 100
#访问策略
security-policy ip
rule 14 name ZhengWu
description 政务网访问
action pass
counting enable
source-zone Trust
source-zone DMZ
destination-zone Untrust
destination-ip ZhengWIP
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
# interface GigabitEthernet1/0/2 port link-mode route ip address 10.81.130.197 255.255.255.0 ip last-hop hold nat outbound counting gateway 10.81.130.1 已经按照这个配置了,跑了一会,问题依旧
G1/0/2 G1/0/9 分别配置、同时配置都测试了,问题依旧存在
另一个接口也配置一下
那就做一下流量统计吧,看看在哪丢的