资讯动态

出口防火墙+不同ISP出口PBR配置

发布时间:2026/9/11 17:19:58 来源:尧图企业网站定制
一 组网说明1.1 组网说明如上图:防火墙外接三条外线,实现PC1访问互联网走ISP1线路,PC2访问互联网走ISP2线路,PC3访问互联网走ISP3线路,并且ISP2、ISP3链路故障后通过ISP1链路进行备份。1.2 防火墙内存调整-解决防火墙PBR不生效的问题二 设备配置2.1 互联网HuLianWang设备配置sysname HulianWang#interface LoopBack0ip address 8.8.8.8 255.255.255.255#interface GigabitEthernet0/0port link-mode routecombo enable copperip address 11.1.1.2 255.255.255.0#interface GigabitEthernet0/1port link-mode routecombo enable copperip address 12.1.1.2 255.255.255.0#interface GigabitEthernet0/2port link-mode routecombo enable copperip address 13.1.1.2 255.255.255.0#ip route-static 1.1.1.0 24 11.1.1.1//互联网设备指向NAT出口的设备ip route-static 2.2.2.0 24 12.1.1.1//互联网设备指向NAT出口的设备ip route-static 3.3.3.0 24 13.1.1.1//互联网设备指向NAT出口的设备#2.2 出口防火墙FW配置sysname FW#acl advanced 3001//策略路由配置description pbr-192.168.20.0rule 0 permit ip source 192.168.20.0 0.0.0.255#acl advanced 3002description pbr-192.168.30.0rule 0 permit ip source 192.168.30.0 0.0.0.255#

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价