有两个出口都要用上,但是模拟器上地址池就生效了一个,应该怎么配置,防火墙上联分线交换机然后到公网。公网地址各位1个
用的全局nat
nat address-group 1
address 电信公网地址1- 电信公网地址1
vrrp vrid 1
nat address-group 2
address 联通公网地址1-联通公网地址1
vrrp vrid 2
nat global-policy
rule name rule1
source-zone Trust
destination-zone Untrust
source-ip subnet 业务地址
action snat address-group 1 vrrp 1
rule name rule2
source-zone Trust
destination-zone Untrust
source-ip subnet 业务地址
action snat address-group 2 vrrp 2
(0)
最佳答案
我做过类似的,可以参考下我的hclhub模拟器工程:
http://hclhub.h3c.com/project/9466/summary/master?path=README.md&type=text
要是没用过的话,可以先登陆http://hclhub.h3c.com注册个账号,搜索:v7_防火墙_rbm_vrrp_出口主备
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可我全局nat后另一个地址池不信生效,是什么原因