最佳答案
担心供应商变更会影响内网访问是很自然的事。别担心,只要按步骤把出口地址更新为新的公网IP,其他内网的基础配置通常无需变动。
根据H3C Comware V7平台的配置特点,你需要调整的主要是以下几个地方:
建议按照以下步骤操作,每一步都配有验证方法,确保变更全程无误。
变更前务必做好备份:
这是本次变更的核心。
配置示例:
如果Easy IP规则的出接口没变,配置无需修改。但如果接口发生了变化,或之前使用了地址池(地址组) 引流,需要做对应调整。
如果之前为特定内网流量配置了PBR,必须检查并更新下一跳。
建议在Trust安全域的出方向安全策略中放行DNS服务,以确保内网终端能正常解析域名。
修改后请进行以下验证,这是确保配置无误的关键步骤:
业务验证(必做):从内网PC访问公网,检查网页等服务是否正常。使用ping 8.8.8.8与nslookup baidu.com分别验证网络连通性与核心DNS解析。
CLI查看与日志监控(进阶必做):
display ip routing-table:检查默认路由下一跳是否为新IP。
display nat session:确认NAT会话中的源地址转换正常。
display security-policy hit-count:检查安全策略命中次数是否在增长。
display logbuffer:查看系统日志,确认无错误信息。
ping新网关和8.8.8.8,直接测试网络连通性。
急需技术人员上门支持,
急需技术人员上门支持,
急需技术人员上门支持。我们自己不懂
急需技术人员上门支持,
急需技术人员上门支持。我们自己不懂
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明