背景说明:
如企业有海外访问需求同时也要正常访问国内资源,访问海外需求的时候走香港电信线路,访问国内需求走中国电信线路,需要在防火墙里做分流自动选路。
假设现有资源2条互联网专线分别为:WAN1中国电信、WAN2香港电信
现遇难题,华为防火墙目标源只能写目标IP,在如此庞大的海内外需求中我们怎么去填写如此之多的目标IP,在知道国内全部IP段后又怎么实现呢?
接下来根据我的解决方案来学习吧!
拓扑图如下:
8.8.8.8 为海外资源,114.114.114.114为国内资源
VLAN20可以同时访问海内网,需要分流选路
VLAN30仅限访问国内网,禁止访问海外网络
防火墙配置过程
在这里只介绍华为防火墙web端配置,因为本次解决方案难点在于防火墙,完整实验项目会打包作为附件。
1、首先配置防火墙接口IP及默认路由
2、防