1.防火墙替换出口运营商接到一个比较特别的需求:和运营商上行IP为路由模式,但是上行接口IP不是真实的出口地址。拓扑如下:
2.开始不知道实际出口地址(117.187.113.128)配在什么位置,后续和运营商了解后得知,实际路由还是走10.x.x.129出去,但是运营商出口有一套机制就是防火墙上网的时候将地址装换为出口地址就行路由会丢给117.187.113.128。但是要求这个地址的在我们设备上。 所以配置如下: 1.接口地址正常配置: 2.路由正常指向接口网关: 3.地址转换则指向真实地址。 4.关键点:真实地址怎么落合适。尝试配置vlan接口后验证业务正常通信。 5.业务验证: |