H3C V7 旁挂防火墙静态路由引流
- 业务需求
企业新增防火墙,把防火墙旁挂在核心交换机旁边,需要交换机通过静态路由的方式将业务流量引向防火墙,实现防火墙对网络的保护。
交换机主要配置:
dis cu
version 7.1.075, Alpha 7571
sysname hexin-sw
ip vpn-instance 1 创建VPN实例用于隔离、引流的流量
route-distinguisher 100:123
address-family ipv4
vpn-target 100:123 import-extcommunity
vpn-target 100:123 export-extcommunity
ip unreachables enable
ip ttl-expires enable
lldp global enable
system-working-mode standard
xbar load-single
password-recovery enable
lpu-type f-series