问一个防火墙的问题,防火墙的策略路由是否可以直接作用于三层交换机上不同的网段或者ip地址
当前架构是防火墙f1000ak120→核心交换s5120配置vlan,dhcp→s5120傻瓜模式→电脑
防火墙两个出口一个为100M固定ip,一个为1000M动态。 一个核心交换划分vlan
因为静态网速不够所以添加了一条动态自动获取的宽带
那么问题来了 想让一部分流量走动态那条出口最优的方案.假定现在不能设置3层交换机仅仅通过防火墙是否可以实现。
(0)
最佳答案
可以,在防火墙入口加一个策略路由指定下一跳
(0)
我的哥,能不能详细说说,防火墙入口是外网口么还是内网口,还有就是策略路由我指定下一跳或者出接口都不生效哎。说是需要什么检测模块联动
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的哥,能不能详细说说,防火墙入口是外网口么还是内网口,还有就是策略路由我指定下一跳或者出接口都不生效哎。说是需要什么检测模块联动