防火墙双出口,电信和联通,默认静态路由走电信出口,通过策略路由控制某些子网走联通接口,现在有个问题是,联通接口在外网ping不通,ipsec vpn建立不了连接,看起来像是联通接口本身缺少静态路由,但我给联通接口配置了网关ip也没有效果。联通接口配置地址映射都可以正常工作。
ip route-static 0.0.0.0 0 GigabitEthernet1/0/5 60.247.xxx.113
ip route-static 0.0.0.0 0 GigabitEthernet1/0/3 103.213.xxx.249 preference 70
policy-based-route policy1 permit node 200
if-match acl 3120
apply next-hop 60.247.xxx.113 direct track 2
#
policy-based-route policy1 permit node 290
if-match acl 3151
apply next-hop 103.213.xxx.249 direct track 5
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论