组网方式为,接入交换机到核心交换机(内网的网关在核心),核心交换机上联出口设备为两台防火墙A和B,核心交换机配置了一条缺省路由指向防火墙A,我现在要把内网的一个网段的流量全部指向B,然后这个网段访问内网的另一个网段不走策略路由,走核心交换机上的直连路由,请问这样该怎么配置,谢谢大神
(0)
最佳答案
参考
S7506E-X配置:
#
vlan 4092
description to S7506E-X防火墙插卡
#
policy-based-route server permit node 0 //策略路由节点一,保证内网设备访问服务器流量跳出策略路由
if-match acl 3000
#
policy-based-route server permit node 1 //节点二,保证服务器返回流量通过策略路由访问Juniper设备
if-match acl 2001
apply next-hop 172.16.2.1
#
(0)
acl怎么写呢?
增加deny节点
(0)
我增加了,增加之后它直接就访问不了,这个内网段了
我增加了,增加之后它直接就访问不了,这个内网段了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
acl怎么写呢?