这个结构,一条宽带在主防火墙,一条宽带在备防火墙,不管哪条宽带接在备防火墙上都不通外网,这种问题有碰到过吗,如何让备墙的公网线路可以访问外网
(0)
最佳答案
这个是防火墙IRF框设备转发问题
通过配置冗余组或者三层聚合逻辑接口来做出口即可规避。
检查下配置吧
(0)
三层聚合逻辑接口解决,是这个三层聚合接口下里有两台墙各一个端口吗,这个形式两个端口都会转发数据吗,假设主墙逻辑接口down掉,那备墙三层聚合下的接口是否可以访问外网
通常情况这种组网是建议使用冗余组来规避,防火墙配置手册和案例里一般都提到过。另外如果担心转发问题也可以不做irf通过其它路由等方式来规避。建议您先确认下具体组网情况或者需求吧
了解,现在不是说防火墙可以做双主了吗,配置手册和案例里都没找到
您好,请知:
防火墙双外网,以下是部署要点,请参考:
1、分别配置上网接入。
2、分别配置NAT地址转换。
3、分别配置默认路由指向到外网。
4、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
5、其次可配置策略路由,指定特定网段走特定出口。
6、或者可以使用出方向的负载均衡。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
逻辑接口规避的意思冗余口冗余组吗