在没有使用lb的情况下,控制器给border下发了pbr,将租户的业务地址引流到防火墙。如果没有pbr,业务流量也会根据vpn内的默认路由上送到防火墙。pbr的作用也是将流量上送防火墙,这样pbr的存在是不是多余的?如果有需求不想让业务流量上防火墙,该如何实现呢。
m9k—125—69。lb旁挂在125上。标准组网。
(0)
最佳答案
如果有需求不想让业务流量上防火墙,可以考虑让这个业务所关联的虚拟路由器不绑定FW服务资源。
(0)
我指的是访问某些业务过墙,某些不过墙。另外有默认了pbr是不是多余的?
是不是只有南北向的业务需要过墙,东西向业务不需要过墙?那网关组的“防火墙业务”就不能勾选"内网流量"。
虚拟路由器中的服务资源不绑定防火墙就可以
(0)
我指的是访问某些业务过墙,某些不过墙。另外有默认了pbr是不是多余的?
我指的是访问某些业务过墙,某些不过墙。另外有默认了pbr是不是多余的?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是不是只有南北向的业务需要过墙,东西向业务不需要过墙?那网关组的“防火墙业务”就不能勾选"内网流量"。