H3C防火墙多出口负载/主备配置分两种场景:
1. 主备模式:配置两条默认路由,设置不同优先级,主链路优先级低、备用高,故障自动切换。命令示例:
ip route-static 0.0.0.0 0 preference 60
ip route-static 0.0.0.0 0 preference 70
2. 负载模式:用策略路由实现,匹配内网流量,指定两个ISP网关做负载(按源IP哈希保证会话一致性)。命令示例:
acl 3000
rule permit ip source <内网段> 0.0.0.255
policy-based-route LOAD permit node10
if-match acl3000
apply next-hop
interface 内网接口
ip policy-based-route LOAD
注:高端防火墙可直接用智能选路功能,配置更简便,支持链路探测。
暂无评论