• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

US536F,总部和外网配置问题

2024-06-10提问
  • 0关注
  • 0收藏,146浏览
粉丝:0人 关注:1人

问题描述:

背景:现有重庆分厂核心交换机和浙江总部核心交换机通过电信OTN专线互联,外网出口在总部,但是由于OTN专线只有10M带宽,所以分厂这边上网体验很差,现在想在重庆分厂单独一条宽带,用于上外网。

需求:多个业务部门访问集团内网走OTN专线,访问外网走本地宽带,如何实现?需要增加什么设备?本地有一台USG330V2路由器(有AP管理功能)旁挂管理AP的,可否利用?请说一下大概配置思路。

组网及组网描述:

背景:现有重庆分厂核心交换机和浙江总部核心交换机通过电信OTN专线互联,外网出口在总部,但是由于OTN专线只有10M带宽,所以分厂这边上网体验很差,现在想在重庆分厂单独一条宽带,用于上外网。

需求:多个业务部门访问集团内网走OTN专线,访问外网走本地宽带,如何实现?需要增加什么设备?本地有一台USG330V2路由器(有AP管理功能)旁挂管理AP的,可否利用?请说一下大概配置思路。

2 个回答
粉丝:7人 关注:5人

分部核心交换机配置明细路由指向总部,配置默认路由指向路由器上公网,路由器配置 nat 转换和静态路由到外网,配置明细回程路由到核心交换机。

暂无评论

粉丝:186人 关注:1人

为了满足多个业务部门访问集团内网通过OTN专线,而访问外网走本地宽带的需求,可以利用现有的USG330V2路由器来实现。以下是具体的配置思路和步骤:

### 设备需求
1. **USG330V2 路由器**(已有)
2. **本地宽带连接**(需新增)

### 配置思路
1. **配置双WAN口**:一个WAN口连接OTN专线,另一个WAN口连接本地宽带。
2. **配置策略路由**:根据访问的目标地址(内网或外网),选择不同的出口。
3. **配置路由表**:确保内网流量走OTN专线,外网流量走本地宽带。
4. **确保安全策略**:防火墙规则和NAT配置。

### 配置步骤
#### 1. 配置接口
```plaintext
# 配置WAN1(连接OTN专线)
interface GigabitEthernet0/0/1
ip address <OTN_IP_Address> <Subnet_Mask>
description OTN_Connection
no shutdown

# 配置WAN2(连接本地宽带)
interface GigabitEthernet0/0/2
ip address <Broadband_IP_Address> <Subnet_Mask>
description Broadband_Connection
no shutdown
```

#### 2. 配置默认路由
```plaintext
# 配置OTN专线的默认路由
ip route-static 0.0.0.0 0.0.0.0 <OTN_Gateway> preference 10

# 配置本地宽带的默认路由
ip route-static 0.0.0.0 0.0.0.0 <Broadband_Gateway> preference 20
```

#### 3. 配置策略路由
```plaintext
# 创建策略路由
acl number 3001
rule 5 permit ip source <Internal_Network> destination <Internal_Network>

acl number 3002
rule 5 permit ip source <Internal_Network> destination any

# 策略路由配置
traffic-policy policy_route
match acl 3001
redirect ip-nexthop <OTN_Gateway>
match acl 3002
redirect ip-nexthop <Broadband_Gateway>
```

#### 4. 应用策略路由到接口
```plaintext
# 应用到内网接口
interface GigabitEthernet0/0/3
ip address <Internal_IP_Address> <Subnet_Mask>
traffic-policy policy_route inbound
```

#### 5. 配置安全策略和NAT
```plaintext
# 配置NAT(针对本地宽带出口)
nat address-group 1 <Broadband_IP_Address> <Subnet_Mask>
acl number 2000
rule 5 permit ip source <Internal_Network> destination any

# 应用NAT
nat-policy interzone trust untrust outbound
match acl 2000
action nat address-group 1
```

#### 6. 确保防火墙规则配置
```plaintext
# 配置内外网访问规则
security-policy
rule name allow_internal_to_external
source-zone trust
destination-zone untrust
action permit
rule name allow_internal_to_internal
source-zone trust
destination-zone trust
action permit
```

### 验证配置
1. **检查接口状态**:确保所有接口正常工作。
2. **验证路由**:检查路由表和策略路由是否正确。
3. **测试访问**:从内部网络测试对内网和外网的访问,确保流量走正确的出口。
4. **监控和调整**:通过日志和监控工具,观察流量情况,必要时调整配置。

通过以上步骤,可以有效地实现重庆分厂通过OTN专线访问集团内网,同时通过本地宽带访问外网,提升上网体验。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明