一、组网需求:
1、SecPath1050F防火墙部署在出口,有电信和联通两个出口,到集团的一个出口;
2、要求PC1通过电信的出口,PC2通过联通的出口,在任意一个出口出现故障的时候,需要能够自动切换到另外一个出口;
3、访问集团的业务时,通过到集团的出口
二、策略路由配置疑惑,
1、到电信、联通的的路由策略地址使用的源地址配置,到集团的路由策略使用的目的地址配置,疑惑点是到集团的源地址总是满足到电信或者联通的地址。
2、静态路由是否需要配置,如果配置,如何写呢
(0)
最佳答案
1.根据组网 静态路由和策略路由无直接关系
2.由于策略路由优先级高于静态路由 因此在做策略路由时候需要把用户源到集团总部拒绝
否则会导致命中策略路由 无法通过集团广域网出去(除非集团出口也做了策略路由且高于运营商出口 但没这必要。。。)
3.集团业务 通过静态路由方式实现
3.双出口pbr冗余 可通过配置PBR+NQA和静态路由+NQA实现对链路监测并却换。
具体请参考以下文档链接
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F1000-X-G2/
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论