• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

0讚SecPath F1000-S-G2沒解決的路由問題

2025-05-29提問
  • 0關注
  • 0收藏,158瀏覽
粉絲:0人 關注:0人

問題描述:

防火牆10口和11口同時接了兩移動光纖,一條500M/100M帶1個IP的光纖,一條100M/100M帶4個IP的光纖,兩條光纖設置同一路由優先級為60,4個IP的光纖,外網有些電腦就是訪問不了,有些又可以訪問;把4個IP的路由優先級調高為50時就正常訪問,但1個IP那條光纖會連不了外網。是什麼原因。我現在想用500M的用來上網,100M的用來做VPN和NAT,要怎樣設置。

最佳答案

粉絲:2人 關注:1人

做策略路由policy-based-route

創建acl 2000匹配正常上網的流量

再創建acl 3000匹配vpn流量

然後不同acl的流量應用不同的下一跳

最後應用在內網接口就可以了

回複zhiliao_OvO8u:

策略路由跟你的路由沒有關係

MultiService 發表時間:2025-05-29 更多>>

同一路由優先級,會訪問不了4個IP的端口,創建什麼acl都無用啊

zhiliao_OvO8u 發表時間:2025-05-29
回複zhiliao_OvO8u:

策略路由跟你的路由沒有關係

MultiService 發表時間:2025-05-29
4 個回答

源進源出配了沒?

zhl188 五段
粉絲:1人 關注:2人

用策略路由分開

粉絲:15人 關注:0人

用策略路由來根據目的地址來分上網和VPN,NAT是上網用的,所以和上網在一起。

粉絲:36人 關注:4人

你配置的等價路由模式、這個情況下、你外網主動訪問4個ip 這條鏈路的時候、會話的接口在這A鏈路接口、會話回複的時候可能負載到另一個B接口去了;


往返的回話不一致、

當你配置浮動路由的時候、這個現象就消失了、訪問就正常了;

你看一下你的配置,兩個外網口的安全域應該是配置的相同的安全域吧;

由於雙出口配置了相同的安全域、流量負載到相同安全域下不同的接口、設備會認為鏈路發生了切換,造成往返會話不一致、這種會話無效且持續在命中、可能造成業務不通;

你可以嚐試將兩個出接口配置為不同的安全域、試一下;


編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明