深信服社区»版块 安全类 下一代防火墙NGAF 策略路由

策略路由

查看数: 1642 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-1-11 11:20

正文摘要:

如下图所示:策略路由的需求,内网所有用户访问网上银行TCP443端口的数据全部走10M的电信线路,访问教育网的所有资源均走专线,看第二个图所设置的策略,如果去往教育网的资源 是 https的资源,那不也是 tcp的端口44 ...

回复

sangfor2172_lxy 发表于 2017-1-11 17:16
您好:
      老版本的ppt确实考虑不太全面,您可以尝试在最上面中一条条件为目的ip为教育网,目的端口为443下一跳为192.168.1.2的策略路由,目前7.1新版本ppt正常在修改中,预计年后会发布。欢迎吐槽
adds 发表于 2017-1-11 12:59
楼主理解的没有问题。
如果担心教育网也有HTTPS的服务,导致数据走第一条,可以调整策略的顺序。
tyjhz 发表于 2017-1-11 12:01
楼主可以把访问教育网资源走教育网线路这条策略路由放在最上面,访443走10M电信这条策略路由放在教育网这条策略路由下面就可以了,策略路由的匹配是从上往下匹配的。