因有部分宿主机(虚拟机)需经过旁路的安全设备(这些宿主机是万M,只能接在S10508上,服务器专用交换机是1000M),比如192.168.1.2 192.168.1.3 192.168.1.14 192.168.1.15 192.168.2.15 192.168.3.1 等等,预计有40个IP左右,因此需在核心交换机上使用路由控制数据走向,确保访问这些服务器的数据都经过了防火墙及waf。问:如添加多条,是否会影响网络,是否还有其他解决办法(不好修改宿主机及虚拟机网关)。
(0)
最佳答案
看你是基于源地址还是基于目的地址
基于内网原有地址,想让它们必须经过一台旁挂的设备,那就用策略路由
基于目的地地址的,可以写静态路由,下一跳抛给这个旁挂设备。
写这种不会影响到多少设备性能,这数目少的可以忽略不计。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,就是想用静态路由,但又担心路由表数量过多引起网络波动,谢谢