背景:客户单位有电信宽带、移动宽带,防火墙上做了基于isp的出向链路负载,现客户希望去往223.5.5.5的流量全部走电信
调试:
1、在电信的流量特征中新增了一条规则,匹配目的地址为223.5.5.5
测试:
1、防火墙下行接口IP地址为200.2,通过查看会话发现200.2访问223.5.5.5的流量从1/0/7口出去了,7口是移动的链路
提问:
防火墙本地产生的流量是否会被链路负载匹配?
无
(0)
最佳答案
把这个规则移动到上面或者在建一个流量特征试试
(0)
再新建一个223.5.5.5的流量特征吧
这个规则无法移动到上面,现网业务在跑流量特征中不能删除既有的电信isp规则。 查过电信和移动的isp地址库,没有匹配223.5.5.5的项,应该是不会被isp地址库匹配走的。
再新建一个223.5.5.5的流量特征吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,您知道咱们官方文档有相关说明吗?