第一步:基础配置(ip地址、区域划分、安全策略)
第二步:创建链路接口(link-interface)
link-interface name 1 建立一个链路名称为1
interface g1/0/1 next-hop 1.1.1.1 配置g1/0/1接口,下一跳为1.1.1.1
其他2条链路根据实际配置来设定
第三步:创建ISP文件,并导入ISP文件
第四步:配置NAT
nat-policy //进入NA配置策略
rule name 1 //新建一个rule规则
source-zone trust //定义数据流方向的源端
destination-zone untrust //定义数据流方向的目的端
action source-nat easy-ip //建立一个NAT的easy-ip
第五步:调用ISP文件
补充:
放行https命令
int g0/0/0
service-manage https permit //允许https协议通过
healthcheck enable //开启全局健康检查
healthcheck name isp1 //新建一个健康检查规则命名为isp1
destination 11.11.11.1 interface g1/0/1 protocol icmp //配置一条健康检查,从g1/0/1出发到11.11.11.1
int g1/0/1 //进入到个g1/0/1接口
healthcheck isp1 //绑定isp1的健康检查
tx-interval 3 //每隔3秒发送一次
time 2 //发送2次报文
display healthcheck //查看所有健康检查链路状态