大家好!
因為路由器有多出口用於不同業務,所以我使用vrf將不同業務與其出口進行隔離。但是當我想泄露部分路由的時候,發現靜態路由寫入後不會同步到路由表裏,包括出口指定vrf和接口都不行。後來我在vpn-instance中選擇了複製直連路由解決了這個問題,所以前麵這個不是重點,如果有大佬知道有什麼坑也歡迎解惑。
重點是路由通了之後我不知道安全策略該怎麼寫,哪怕我在安全策略中給所有vrf創建了any-any的放通ping策略,我依然無法做到ping通另一個vrf。請問這怎麼解決?(路由表中已經能夠看到對應的路由)。
先感謝各位大佬!
(0)
最佳答案
參考該案例放通策略:
https://zhiliao.h3c.com/Theme/details/159256
(0)
我沒有權限訪問這篇案例,顯示403
https://zhiliao.h3c.com/Theme/details/188587
可以參考下這個
安全策略下入接口加上VRF
(0)
是的 我目前就是這麼做的。看來直接靜態路由泄露確實不好用。另外這篇文章並沒有關於安全策略的內容,我稍後會嚐試下你說的入接口方式。非常感謝!
是的 我目前就是這麼做的。看來直接靜態路由泄露確實不好用。另外這篇文章並沒有關於安全策略的內容,我稍後會嚐試下你說的入接口方式。非常感謝!
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
我沒有權限訪問這篇案例,顯示403