ISP选路实验

在这里插入图片描述
第一步:基础配置(ip地址、区域划分、安全策略)
第二步:创建链路接口(link-interface)
link-interface name 1 建立一个链路名称为1
interface g1/0/1 next-hop 1.1.1.1 配置g1/0/1接口,下一跳为1.1.1.1
其他2条链路根据实际配置来设定
第三步:创建ISP文件,并导入ISP文件
在这里插入图片描述

第四步:配置NAT
nat-policy //进入NA配置策略
rule name 1 //新建一个rule规则
source-zone trust //定义数据流方向的源端
destination-zone untrust //定义数据流方向的目的端
action source-nat easy-ip //建立一个NAT的easy-ip
第五步:调用ISP文件
在这里插入图片描述
补充:
放行https命令
int g0/0/0
service-manage https permit //允许https协议通过

healthcheck enable //开启全局健康检查
healthcheck name isp1 //新建一个健康检查规则命名为isp1
destination 11.11.11.1 interface g1/0/1 protocol icmp //配置一条健康检查,从g1/0/1出发到11.11.11.1
int g1/0/1 //进入到个g1/0/1接口
healthcheck isp1 //绑定isp1的健康检查
tx-interval 3 //每隔3秒发送一次
time 2 //发送2次报文
display healthcheck //查看所有健康检查链路状态

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值