Cisco SDWAN NAT DIA

某客户在SDWAN中发布公网IP,部分地址需本地互联网线路访问,需在本地SDWAN路由器做NAT实现local breakout。实验在虚拟化环境进行,目的是让访问8.8.8.8的流量走本地互联网线路。采用Feature Template和Centralized Policy两种方法配置,测试显示8.8.4.4流量不受影响。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

需求概述

某客户在SDWAN中发布了一段公网IP地址,但是其中某些地址又只能通过本地互联网线路去访问(原因不赘述),因此需要在本地SDWAN路由器上针对这几个地址做NAT实现local breakout

实验环境说明

下图为虚拟化环境中模拟的逻辑拓扑图.
内网路由器与SDWAN路由器还有PaloAlto之间运行了OSPF来学习路由
内网路由器发布了Loopback0口的8.0.0.0/8网段
PaloAlto防火墙发布8.8.4.4/32路由
在这里插入图片描述

site12 SDWAN路由器的路由表
在这里插入图片描述

在没有Local breakout的情况下site 12的客户端ping 8.8.8.8会走到内网路由器
在这里插入图片描述

8.8.4.4会通过PaloAlto出局到互联网
在这里插入图片描述
本次实验的目的就是在Site 12的SDWAN路由器有8.0.0.0/8路由的情况下将访问8.8.8.8的流量走本地互联网线路直接出局而不是通过SDWAN走到内网路由器

1. 使用Feature Template

在vManage上配置site12 SDWAN路由器的VPN1路由,gateway使用VPN
在这里插入图片描述

我们只针对去往8.8.8.8的流量做NAT通过本地互联网去访问
在这里插入图片描述

配置完成后可以看到出现了8.8.8.8本地出局的路由
在这里插入图片描述

测试可以看到流量通过本地互联网接口直接访问了8.8.8.8
在这里插入图片描述

8.8.4.4的流量不受影响
在这里插入图片描述

2. 使用Centralized Policy

在Centralized Policy - Traffic Policy - Traffic Data中创建策略并推送给SDWAN路由器
在这里插入图片描述

在SDWAN路由器中可以看到推送下来的策略
在这里插入图片描述
测试8.8.8.8
在这里插入图片描述

8.8.4.4不受影响
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值