背景:
防火墙部署在出口,WAN1运营商,WAN2医保专线,下接内网核心。 (简单拓扑) 由于访问医保专线的只有个别用户,所以只做部分用户源地址策略路由,其他的用户走互联网,且用户不互通。 下联网络使用正常 但出现的问题是出口的这台AF无法访问外网 访问运营商DNS也是不可以 经过排查后,发现AF设备上网会走策略路由下一跳出去,所以之前是走医保专线进行上网,但由于专线和互联网不通信,导致设备无法上网。 解决办法: 新增一条可以上网的策略路由,源地址使用一个内网不存在的IP(不会影响之前网络),下一条选择WAN1互联网接口: 添加完成后,设备可以上网: :萌萌哒::高兴: :调皮: |