本帖最后由 Chen_Dao 于 2019-1-14 15:20 编辑
1.背景:
客户多个行局分别通过移动和电信SDH到达防火墙,再经过防火墙访问市局
2.拓扑
3.实现过程: 先移动和电信SDH分别通过虚拟网线到主路由,主路由再把数据交给防火墙到达市局,虚拟网线进出口设置不同区域,做相关的策略
4.详细配置: 1)配置三条虚拟网线:电信、移动、市局,并分别设置不同区域 2)设置相关的对象 3)设置接口的路由 4)做相关的防护 5)设置相关的策略
5.分析: 这种情况比较特殊,因为两条线路经过防火墙后到达路由,路由又指向防火墙的第三条线路出去,如果做透明模式的话,要写相关的路由,会导致出问题,所以选用虚拟网线 |