H3C SecPath F100-S-G5 防火墙,WAN口有2根线,GE1/0/2口是联通,GE1/0/4口是电信固定公网IP。 联通是转换后源地址通过NAT地址组,电信是是转换后源地址通过接口IP地址。 如何配置局域网内电脑上网走联通,3台终端NAT映射走电信固定公网IP发布公网,是外网用户可以访问公网地址和端口访问。
双wan口,g1/0/4电信口公网固定ip,nat转换接口地址。 g1/0/2联通口mplsvpn网,nat转换口为地址组。 做了两条线的默认路由,优先级一致。 策略路由也做了3台终端由电信口出,但是映射外网无法访问。 把g1/0/2口联通线路拔掉,映射访问正常。
(0)
1、你远程的话 不保准,最好现场有人console 能连接上配合你
2、拔掉联通,映射正常访问,能说明你安全策略没问题
3、拔掉联通后,正常,说明之前的路由应该是走联通了,但是你还配置了策略路由,正常策略路由高于默认路由,怀疑你策略路由没有生效吧!
4、还可能会话来回不一致,你开启保持上一跳试试,(这个操作不能导致你断网)
(1)
你好,去掉电信线路的默认路由的话,电信的映射确定可以吗? 因为目前联通mv互联网线路后台封了所有的远程软件,如果把电信默认路由去掉的话,就没办法从外网远程到现场了的。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
开启电信口的ip last-hop hold后,测试正常,感谢。