防火墙双出口,内网两个段的网关在防火墙上,一个网段走一个出口,用默认路由和策略路由来实现两个网段访问公网。
192.168.10.0网段走默认路由,192.168.20.0网段走策略路由,10段接在防火墙的1口,20段接在防火墙的2口
现在客户需要10段能访问到20段,目前10段电脑能ping通20段的网关,缺ping不通20段的pc,但是在防火墙上用10段的网关地址去ping 20段的pc地址可以ping通,这咋回事呀
(0)
最佳答案
策略路由优先级高于静态路由;
你的20段地址匹配了策略路由直接转发至公网接口出去了。所以你内网互相访问不通;
创建一个优先的节点,不设置apply动作;
(如果不设置动作,则匹配到的数据转发时根据路由表来进行转,且不再匹配下一节点,配置这个节点的作用是实现内网不同网段之间互访的流量不匹配策略路由,达到可以互访的目的)。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论