首页 > 其他分享 >深信服防火墙增加带外管理线路的路由配置

深信服防火墙增加带外管理线路的路由配置

时间:2023-01-04 18:23:56浏览次数:32  
标签:Wan 带外 0.0 配置 防火墙 路由 Eth0

配置前提:以现有的深信服防火墙为例

Eth2和Eth4口组聚合,配置为WAN口Vlan990

Eth3和Eth5口组聚合,配置为LAN口Vlan690

Eth0口为管理口,10.5.251.116/24-HA(配置为-HA后主备同步时不会同步此地址)

默认路由仅添加一条0.0.0.0/0 到WAN口出口

此标准方法配置完成后,无法使用 Eth0口10.5.251.116 的管理口访问主机设备,因为此时设备的直连路由下一条是10.7.3.24(Wan口)的网关。


 

需求:我们的职场主机IP段(10.50.0.0/16),需要通过带外管理网络,访问设备

此时需要

1、在Wan接口配置一条10.50.0.0/16路由,下一跳为Wan口对端地址10.7.3.24,度量值为0(更优先),启用接口链路检测机制。

2、在Eth0接口配置一条10.50.0.0/16路由,下一跳为带外管理网关10.5.251.1,度量值为200(不优先)

除了第一条0.0.0.0/0的默认路由端口,和Eth0的带外,其余的端口的路由应开启链路故障检测,这样才方便访问带外(不需要访问带外的可以忽略)

端口检测的配置,Ping对端IP即可。

标签:Wan,带外,0.0,配置,防火墙,路由,Eth0
From: https://www.cnblogs.com/Magiclala/p/17025673.html

相关文章

  • 科普系列:诊断路由类型简介及测试实践
    一、简介  当前车载以太网得到了大范围应用,但出于成本、可靠性等综合因素的考虑,CAN和LIN仍大范围应用于车载总线中,CAN和LIN之间的信息交互的需求仍然很大,承载着CAN-CA......
  • 华为静态路由命令详解
    配置命令语法:Ip 目的子网 目的子网掩码 出接口(当前) 下一跳地址(对端设备地址)目的子网:想要到达的网络,可以是网段也可以是某一个具体的ip地址目的子网掩码:子网掩码越精确,路......
  • 基于GA优化的OSPF协议网络路由matlab仿真
    up目录一、理论基础二、核心程序三、测试结果一、理论基础首先,传统的遗传优化算法,其标准的优化过程如下所示:步骤一:根据所需要处理的问题特点,选择问题解对应的......
  • Little Snitch 5 - Mac 老牌防火墙安全工具软件小飞贼,监控和组织特定软件的网络连接
    一旦连接到Internet,应用程序就可以随时随地发送它们想要的任何东西。通常情况下,他们是为你做的。但有时,例如在跟踪软件、木马或其他恶意软件的情况下,它们不会。但你不会注......
  • vue 路由安全守卫
    全局守卫效果:1点击登陆或者注册按钮,跳转至相应登陆或者注册页面2点击导航其他按钮,提示用户未登陆不能跳转,然后默认返回登陆页面全局守卫代码:index.js的路由配置:constrout......
  • vue 二级三级路由配置
    最终效果:二级嵌套三级index.js页面路由配置:二级:在所在页面路由对象里,加children:[继续配置路径],页面path可以自己定义三级:和二级一样{path:'/about',name:'ab......
  • React 小案例 路由跳转
    在上篇的基础上做路由跳转:​​上篇​​安装路由及代码:安装:cnpmi-Sreact-router-dom1.在pages里创建四个跳转页面 2.在src文件夹下创建router.js,router.js全部内容:首先引......
  • 二级多级子路由时,react面包屑获取及处理
     因react-router中路由配置时,子路由为父级路由+子路由拼接而成,故当实现面包屑时需要根据当前路由获取完整的父子路由链入参:如/layout/list/showList出参:如['/l......
  • 第三章:路由层
    路由层路由匹配语法#路由层就是项目文件夹下的urls.py文件#urlpatterns就是路由匹配路径urlpatterns=[url(r'^admin/',admin.site.urls),url(r'^home/......
  • m认知无线电网络中频谱感知的按需路由算法matlab仿真
    1.算法概述         使用无线电用户的频率范围在9kHz到275GHz[3],由于无线通信环境中的干扰、信道衰落和无线电收发设备自身属性等的影响,大部分无线电设......