华为USG防火墙配置---案例三(1)(单墙负载多出口,源NAT上网)--基于源地址策略路由

本文介绍了如何配置华为USG防火墙实现单个防火墙负载多个出口,包括电信和移动线路,并基于源地址进行策略路由。通过ip-link健康检查监测ISP连接,详细配置了策略路由、默认路由、安全策略和NAT转换规则,确保172.16.3.0/24和172.16.4.0/24子网分别通过移动和电信出口上网。
摘要由CSDN通过智能技术生成

在这里插入图片描述

  • 案例三(1):用户多出口连接到电信DX和移动YD,防火墙为出口互联设备。
    电信提供的地址如下 ip:200.1.1.1-4/24,网关:200.1.1.5
    移动提供的地址如下 ip:119.1.1.1-4/24,网关:119.1.1.5
    172.16.3.0/24策略路由走移动
    172.16.4.0/24策略路由走电信

    防火墙配置 ip-link健康j监测俩ISP连路,策略路由和默认路由调用ip-link。
    局域网规划172.16.0.0/16,可以细化到单个C地址,交换机配置dhcp作为网关,默认路由指向防火墙即可。
    说明:防火墙与局域网互联配置 172.16.0.1/30(交换机配置默认路由指向这个地址)
    交换机配置172.16.0.2/30 (防火墙配置静态路由172.16.0.0/16指向这个地址)。

    防火墙FW1配置如下

ip-link check enable
ip-link name dx
destination 200.1.1.5 interface GigabitEthernet1/0/0 mode icmp
ip-link name yd
destination 119.1.1.5 interface GigabitEthernet1/0/2 mode icmp

interface GigabitEthernet1/

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值