防火牆10口和11口同時接了兩移動光纖,一條500M/100M帶1個IP的光纖,一條100M/100M帶4個IP的光纖,兩條光纖設置同一路由優先級為60,4個IP的光纖,外網有些電腦就是訪問不了,有些又可以訪問;把4個IP的路由優先級調高為50時就正常訪問,但1個IP那條光纖會連不了外網。是什麼原因。我現在想用500M的用來上網,100M的用來做VPN和NAT,要怎樣設置。
(0)
最佳答案
做策略路由policy-based-route
創建acl 2000匹配正常上網的流量
再創建acl 3000匹配vpn流量
然後不同acl的流量應用不同的下一跳
最後應用在內網接口就可以了
(0)
同一路由優先級,會訪問不了4個IP的端口,創建什麼acl都無用啊
你配置的等價路由模式、這個情況下、你外網主動訪問4個ip 這條鏈路的時候、會話的接口在這A鏈路接口、會話回複的時候可能負載到另一個B接口去了;
往返的回話不一致、
當你配置浮動路由的時候、這個現象就消失了、訪問就正常了;
你看一下你的配置,兩個外網口的安全域應該是配置的相同的安全域吧;
由於雙出口配置了相同的安全域、流量負載到相同安全域下不同的接口、設備會認為鏈路發生了切換,造成往返會話不一致、這種會話無效且持續在命中、可能造成業務不通;
你可以嚐試將兩個出接口配置為不同的安全域、試一下;
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
策略路由跟你的路由沒有關係