深信服社区»版块 安全类 下一代防火墙NGAF 防火墙策略路由问题

防火墙策略路由问题

查看数: 3527 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-2 09:09

正文摘要:

求大神抱腿,小弟在实施当中遇上2个问题,很是疑惑。。。先说明一下我的网络部署环境:AF混合模式部署,教育网线路是路由WAN口,电信线路是VLAN接口,(电信网络是直接给服务器用的)正常办公普通流量都走教育网线路 ...

回复

深拥 发表于 2016-11-19 16:38
学习了
Sangfor闪电回_小丸子 发表于 2016-11-19 10:24
您好 根据工程师确认:策略路由本身生效是调用的设备网口,设备的网口链路检测有效,那么策略路由就生效!关于策略路由里面的链路状态是指的”策略路由里面配置的当IPSecVPN中开启了与专线互备路由时,链路故障后,可自动切换到VPN线路上。”这里没设置就会显示未检测!与我们策略路由上生效不影响!
谢谢
Sangfor闪电回_小丸子 发表于 2016-11-3 16:09
您好 麻烦确认下,现在除了策略路由这个地方的“链路状态”显示的问题,实际使用是否正常呢?
马海兵_太原鑫鼎宸 发表于 2016-11-2 10:56
建议你把电信网配置在物理端口上再测试,个人认为VLAN端口本身做链路检测是有问题的。
你猜啊 发表于 2016-11-2 09:18
检测链路状态是在网口配置里面设置的
陈智强 发表于 2016-11-2 09:18
本帖最后由 陈智强 于 2016-11-2 09:28 编辑

1、AF在网络接口配置wan属性的链路检测
2、电信接口为什么是VLAN口,是不是WAN口属性呢。选路只能选择具有wan口属性的