分支有多个网段,总部也是多个网段。这种情况该怎么配置呢。了解到深信服的可以配置本地子网这种方式,咱们华三的该怎么配置呢,有没有操作手册之类的?
(0)
最佳答案
还是一对一的组网,只是多个网段是吧,写ACL就写对应的多个网段即可。
(0)
H3c产品的文档都在官网-产品支持与服务-文档中心中可查
(0)
命令行的话应该是acl的不同rule,但这个设备我也不知道怎么处理
。。。就是找过了没找见多网段对接的文档,要是找见了就不麻烦了
在吗,可以用哪种方式实现,我自己找文档也可以呀
命令行的话应该是acl的不同rule,但这个设备我也不知道怎么处理
总部建议用模板的方式(总部以模板的方式不配置acl的话是以支持最大范围保护,完全接受协商发起端的acl),只需要配置分支的感兴趣流就可以了(写总部业务地址的大段),如果ipsec接口还有nat需要在nat acl里deny掉相应的网段。
(0)
分支多网段,总部多网段。比如分支有生产,监控,财务网段,总部也有这三个网段,网段划分是怎么划分呢,麻烦了。这样划分下来分支的生产网段和总部的生产网段不是一个网段了,这样还有划分的意义吗,
分支那边需要配置什么呢
分支就是配置跟总部对应的ike跟ipsec,外加一条感兴趣流的acl以及在nat的acl中deny感兴趣流的流量。
分支多网段,总部多网段。比如分支有生产,监控,财务网段,总部也有这三个网段,网段划分是怎么划分呢,麻烦了。这样划分下来分支的生产网段和总部的生产网段不是一个网段了,这样还有划分的意义吗,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
一对多,就用模板的方式,总部不写ACL,分部写去往总部数据流的ACL即可。