客户目前有两条互联网固定IP专线,想通过F1005在每个链路出口上发布3台内网服务器的不同对外访问端口,6台内网服务器都是同一网段,需要相互访问和上互联网,我设置了两条到运营商的默认路由,在每个接口上了做了内网服务器端口发布,但只能一条链路可以正常访问,另外一条链路发布不成功,请问是什么问题?
台
(0)
最佳答案
思路:
1、两个出接口分别配置dnat
2、安全策略放行
3、配置来回路径保持一致(重点)
(0)
请问有配置案例吗?谢谢
DNAT 配置:https://www.h3c.com/cn/d_202304/1833208_30005_0.htm
来回路径一致配置:https://www.h3c.com/cn/d_201911/1245186_30005_0.htm#_Toc534824904
我设置了两条到公网的默认路由,查看路由表两条优先级一样的,请问是在接口上面需要配置 ip last-hop hold 命令吗?
您好,请知:
双出口映射,以下是部署要点,请参考:
1、分别在两个出口配置nat server进行映射。
2、涉及到的物理端口需要加入安全域并放通域间策略。
3、在接口配置源进源出,参考命令如下:
int gi 1/0/1
ip last-hop hold
quit
(1)
想通过F1005在每个链路出口上发布3台内网服务器的不同对外访问端口,6台内网服务器都是同一网段,两个外网口都发布了3个服务器的不同端口
谢谢指导。我设置了两条到公网的默认路由,查看路由表两条优先级一样的,这个是正常的吗?
您好,如果没有单独增加优先级的配置,默认是一样的。
我设置了两条到公网的默认路由,查看路由表两条优先级一样的,目前是一条公网发布正常,一条公网发布不正常,如果在两个出接口上配置了ip last-hop hold,两条公网就可以正常发布了吗?
另外一个外网口也映射了吗?
想通过F1005在每个链路出口上发布3台内网服务器的不同对外访问端口,6台内网服务器都是同一网段,两个外网口都发布了3个服务器的不同端口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,防火墙除非启用负载均衡功能,否则不要只配置2条默认