客户目前是一个移动和一个电信出口, 两台F1010出口防火墙,两台S5560-HI做IRF堆叠风别链接两台防火墙,S5560通过OSPF 跟两个F1010打通,但现在必须在S5560上面写到上面两台防火墙的默认静态路由才能通过NAT出去,目前内网上网时通时段,请问需要怎么调整?
(0)
OSPF拆掉 做防火墙上单边聚合,交换机上跨设备聚合,然后防火墙走策略路由
(0)
请问有相关的案列吗?
交换机需要写两条默认路由吗?
给你举个例子吧。防火墙为A B 交换机为CD A接口12 对接 CD接口 1 1 B接口 12 对接CD接口 2 2,然后A12聚合 B12聚合 CD 11聚合 22聚合,两边起互联地址分别归属对应VLAN,交换机一条默认路由,防火墙做策略路由。或者两边都做三层聚合都跨框对接,然后也是交换机一条默认,防火墙策略路由
交换机到两个防火墙有两条默认路由吧?
您看一下我们接线,两台防火墙没有接线
你防火墙是出口设备,防火墙需要设置出公网的默认路由,然后防火墙进入ospf 引入默认就行了。default-route-advertise always
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明