内网防火墙引流问题
内网有两个区域,通过vlan隔离,网关在核心交换机上。互联网访问通过出口防火墙。现在有一个需求是,区域1和区域2之间互访的流量要引到内网的防火墙上再返回。
(0)
最佳答案
如果是不同网段,可以通过pbr引流
(0)
pbr应用在网关上吗,那样会三层环路,内网防火墙回来的流量到核心交换机后又被发到了内网防火墙上
防火墙发出的报文到达交换机接口,这个接口是跟防火墙的互联接口,不是终端的网关,会按路由转发,不会有环路。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
回去的报文到交换机没问题,但是到下面区域的业务网关时又匹配了策略路由。