现网有一个山石网科的云界设备,虚拟化的防火墙,是一台虚拟机的形式,应该怎么部署网络才能让南北向的流量经过防火墙呢,除了把虚拟机网关配到防火墙上这种方式外有引流的方式吗?比如平台监测到防火墙虚拟机挂了自动bypass。另外这种场景一半怎么部署的呢
(0)
如果防火墙是三层的,策略路由对来回的流量分别引流,结合探测的技术就能感知到防火墙挂了。
如果防火墙是二层透明的,可以通过变换vlan-id的方式改变流量走向,但是这样不能逃生了
(0)
三层部署的话交换机那边起两个地址和防火墙互联吗?两个vlanif,第一个是VPC网关。出外网的时候在vllanif1上调用策略路由源匹配VPC网段目的any指向防火墙接口1,然后防火墙的写默认路由到交换机的vlanif2,回包的时候在交换机的上行接口vlanif3调用策略路由,匹配源any目的VPC网段指向防火墙接口2,防火墙查路由表发给交换机vlanif1,因为vlanif1的策略路由里面ACL不会命中所以直接转发到VPC,是这样的流程不。
嗯
有可能,但是PBR你可以控制哪些流量上墙
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好吧,感谢