防火墙10口和11口同时接了两移动光纤,一条500M/100M带1个IP的光纤,一条100M/100M带4个IP的光纤,两条光纤设置同一路由优先级为60,4个IP的光纤,外网有些电脑就是访问不了,有些又可以访问;把4个IP的路由优先级调高为50时就正常访问,但1个IP那条光纤会连不了外网。是什么原因。我现在想用500M的用来上网,100M的用来做VPN和NAT,要怎样设置。
(0)
最佳答案
做策略路由policy-based-route
创建acl 2000匹配正常上网的流量
再创建acl 3000匹配vpn流量
然后不同acl的流量应用不同的下一跳
最后应用在内网接口就可以了
(0)
同一路由优先级,会访问不了4个IP的端口,创建什么acl都无用啊
你配置的等价路由模式、这个情况下、你外网主动访问4个ip 这条链路的时候、会话的接口在这A链路接口、会话回复的时候可能负载到另一个B接口去了;
往返的回话不一致、
当你配置浮动路由的时候、这个现象就消失了、访问就正常了;
你看一下你的配置,两个外网口的安全域应该是配置的相同的安全域吧;
由于双出口配置了相同的安全域、流量负载到相同安全域下不同的接口、设备会认为链路发生了切换,造成往返会话不一致、这种会话无效且持续在命中、可能造成业务不通;
你可以尝试将两个出接口配置为不同的安全域、试一下;
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
策略路由跟你的路由没有关系