深信服社区»版块 安全类 下一代防火墙NGAF 双外线接入防火墙,如何实现以下配置? ...

双外线接入防火墙,如何实现以下配置?

查看数: 3896 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-26 08:09

正文摘要:

本帖最后由 nrsheng 于 2020-10-26 15:03 编辑   接口  1 2345 移动外线   (双IP)下挂恒生SIP内线空联通外线(双IP) 111.*.*.19/2060.*.*.25192.168.253.254 60.*.*.25/26 ...

回复

nrsheng 发表于 2020-10-26 15:11
5)怎么实现?
有纪 发表于 2020-10-26 13:49
以标准版本AF7.4版本操作路径示例:在【网络】-【路由】-【策略路由】中配置策略路由
一、如果要实现线路冗余可以配置多线路负载路由
还有需要配置链路故障检测
二、如果不需要冗余,线路断了不切换接口出去就配置源地址策略路由
TCN 发表于 2020-10-26 09:39
AD是可以用智能路由实现的,AF应该也类似
社区智能服务_萍萍 发表于 2020-10-26 23:13
回复nrsheng:.25的地址没有在5口吗?是这样的,您考试类的话,可以先配置策略路由实现访问考试的IP时走5口去访问,若需要强制转换为外网接口的某一个IP地址去访问的话,则可以做源地址转换为指定IP地址即可,如:源区域是内网区域,源IP是内网的IP,目的区域是外网区域,目的IP是考试类的IP地址,源地址转换为.25的地址即可。因为AF设备的源地址转换是会先匹配路由再匹配源地址转换的,只需要保证上网的数据从这个接口出去,就可以通过做源地址转换为指定IP去访问。
详细配置参考截图:
将这个源地址转换移动到上网的源地址转换的上方即可,地址转换从上到下匹配