在沒有使用lb的情況下,控製器給border下發了pbr,將租戶的業務地址引流到防火牆。如果沒有pbr,業務流量也會根據vpn內的默認路由上送到防火牆。pbr的作用也是將流量上送防火牆,這樣pbr的存在是不是多餘的?如果有需求不想讓業務流量上防火牆,該如何實現呢。
m9k—125—69。lb旁掛在125上。標準組網。
(0)
最佳答案
如果有需求不想讓業務流量上防火牆,可以考慮讓這個業務所關聯的虛擬路由器不綁定FW服務資源。
(0)
我指的是訪問某些業務過牆,某些不過牆。另外有默認了pbr是不是多餘的?
是不是隻有南北向的業務需要過牆,東西向業務不需要過牆?那網關組的“防火牆業務”就不能勾選"內網流量"。
虛擬路由器中的服務資源不綁定防火牆就可以
(0)
我指的是訪問某些業務過牆,某些不過牆。另外有默認了pbr是不是多餘的?
我指的是訪問某些業務過牆,某些不過牆。另外有默認了pbr是不是多餘的?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
是不是隻有南北向的業務需要過牆,東西向業務不需要過牆?那網關組的“防火牆業務”就不能勾選"內網流量"。