华三防火墙F1000-AI-35双wan链路主备如何配置,保证一条链路断开的情况想网络不间断
(0)
最佳答案
配置浮动路由呗,加如下命令:
nat link-switch recreate-session命令用来开启主备链路切换后的NAT会话重建功能。
undo nat link-switch recreate-session命令用来关闭主备链路切换后的NAT会话重建功能。
【命令】
nat link-switch recreate-session
undo nat link-switch recreate-session
【缺省情况】
主备链路切换后的NAT会话重建功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
mdc-admin
vsys-admin
【使用指导】
广域网双出口组网环境中,分别在NAT设备的出接口(假设为Interface A和Interface B)下配置出方向动态地址转换(引用不同的地址组),基于出接口所属安全域的不同情况,NAT设备的处理机制有所不同:
· 如果两个出接口属于不同的安全域,当Interface A的链路发生故障触切换到Interface B的链路时,NAT设备会删除原来的会话表项,由流量触发重新建立NAT会话,保证用户访问外网的业务不受影响。
· 如果两个出接口属于相同的安全域,当Interface A的链路发生故障触切换到Interface B的链路时,NAT设备不会删除原来的会话表项,流量与原来的会话表项匹配,导致用户无法访问外网。为了避免该问题的发生,请开启本功能,保证用户业务的可用性。
nat zone-switch recreate-session命令与nat link-switch recreate-session命令的作用对比如表1-27所示。请根据需求选择配置nat zone-switch recreate-session命令或nat link-switch recreate-session命令。
表1-27 nat zone-switch recreate-session命令与nat link-switch recreate-session命令作用对比
命令 | 作用 |
nat zone-switch recreate-session | 配置本命令后,主备链路切换导致出接口所属安全域变化后,NAT设备会删除原来的会话表项 |
nat link-switch recreate-session | 配置本命令后,主备链路切换,但是出接口所属安全域不变,NAT设备会删除原来的会话表项 |
【举例】
# 开启主备链路切换后的NAT会话重建功能。
<Sysname> system-view
[Sysname] nat link-switch recreate-session
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论