一 组网说明
1.1 组网说明

如上图:防火墙外接三条外线,实现PC1访问互联网走ISP1线路,PC2访问互联网走ISP2线路,PC3访问互联网走ISP3线路,并且ISP2、ISP3链路故障后通过ISP1链路进行备份。
1.2 防火墙内存调整-解决防火墙PBR不生效的问题

二 设备配置
2.1 互联网HuLianWang设备配置
sysname HulianWang
#
interface LoopBack0
ip address 8.8.8.8 255.255.255.255
#
interface GigabitEthernet0/0
port link-mode route
combo enable copper
ip address 11.1.1.2 255.255.255.0
#
interface GigabitEthernet0/1
port link-mode route
combo enable copper
ip address 12.1.1.2 255.255.255.0
#
interface GigabitEthernet0/2
port link-mode route
combo enable copper
ip address 13.1.1.2 255.255.255.0
#
ip route-static 1.1.1.0 24 11.1.1.1 //互联网设备指向NAT出口的设备
ip route-static 2.2.2.0 24 12.1.1.1 //互联网设备指向NAT出口的设备
ip route-static 3.3.3.0 24 13.1.1.1 //互联网设备指向NAT出口的设备
#
2.2 出口防火墙FW配置
sysname FW
#
acl advanced 3001 //策略路由配置
description pbr-192.168.20.0
rule 0 permit ip source 192.168.20.0 0.0.0.255
#
acl advanced 3002
description pbr-192.168.30.0
rule 0 permit ip source 192.168.30.0 0.0.0.255
#


200

被折叠的 条评论
为什么被折叠?



