组网描述:
172.16.1.1---深信服防火墙 电信线路 3.3.101.1 -------------------3.3.101.2 华三防火墙 10.101.1.1 ---------10.10.10.142(服务器)
172.16.1.1(同一前端设备)--- 深信服防火墙(同一台) 联通线路 3.3.102.1 -------------------3.3.102.2 华三防火墙(同一防火墙) 10.101.1.1 ---------10.10.10.142 (服务器)
需求:
深信服和华三防火墙都是直连对接(没有明确的静态路由相对指向,各自内部路由是通的),深信服防火墙和华三防火墙都双向NAT对接,两边网络的IP不彼此NAT隐藏,访问只能通过电信线路、联通线路的IP地址段来访问。 其功能类似网闸的效果。
深信服厂家那边方案是这样的,两边彼此直连对接IP,其对应的NAT配置,同时配置策略路由加探测吓一跳IP地址。
前端设备一直访问一个固定的IP地址(电信线路的IP对内部的nat服务映射IP)。
当电信出探测出现问题的时候,数据流策略到联通的线路,前端的IP 172.16.1.1访问电信映射的内部IP,都要再联通线路进行转换切换。源IPnat可以直接切换。接口配置nat outbound即可。
现在想问,目标是电信的IP数据流量,切换到联通线路后,这个目标IP如何也配置切换成联通的IP(联通的映射IP),实现源IP和目标IP,到联通线路上了,都NAT转换了。
请求帮助,看是否有这样的案例参考。
(0)
最佳答案
同时换源和目的建议找两个设备分开做,一个做源nat,一个做目的nat,做目的nat的设备配置track探测下一跳是否可达。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就让深信服连接H3C两个口,两个口都配置不同的nat。