H3C secpath F100-A 防火墙给服务器映射不同网段公网ip。 10
现有H3Cspecathf100-a防火墙一台,有两个网段的公网ip分别绑定在设备的e1/0和e1/1两个接口上。假设两个公网ip分别是1.1.1.1/29绑定在接口e1...
现有H3C specath f100-a 防火墙一台,有两个网段的公网ip 分别绑定在设备的e1/0 和e1/1 两个接口上。
假设两个公网ip分别是 1.1.1.1 /29 绑定在接口e1/0的ip为 1.1.1.2和2.2.2.2/29绑定在接口e1/1上ip为 2.2.2.2
现在内网两个服务器A ip地址为 192.168.1.1和Bip地址为192.168.1.2。 服务器A 映射为1.1.1.3 。服务器B应映射为2.2.2.3
请问可以实现吗,如果可以实现怎样配置,说一下大体思路。 展开
假设两个公网ip分别是 1.1.1.1 /29 绑定在接口e1/0的ip为 1.1.1.2和2.2.2.2/29绑定在接口e1/1上ip为 2.2.2.2
现在内网两个服务器A ip地址为 192.168.1.1和Bip地址为192.168.1.2。 服务器A 映射为1.1.1.3 。服务器B应映射为2.2.2.3
请问可以实现吗,如果可以实现怎样配置,说一下大体思路。 展开
展开全部
实现是可以的。比较麻烦。映射简单,在外网接口上做相应的端口映射就可以了。
主要是你这个涉及到双线路,也就是路由这块要改动一下。假如防火墙的默认路由 指向的是1.1.1.1这个地址。那么就需要使用策略路由将源地址192.168.1.2的数据都强制指向到2.2.2.2
这样就可以了。保证数据的来回路径一致
主要是你这个涉及到双线路,也就是路由这块要改动一下。假如防火墙的默认路由 指向的是1.1.1.1这个地址。那么就需要使用策略路由将源地址192.168.1.2的数据都强制指向到2.2.2.2
这样就可以了。保证数据的来回路径一致
追问
我设置的默认路由是 ip route-static 0.0.0.0 0.0.0.0 1.1.1.1 preference 60
接下来应该怎样添加策略路由呢 是添加 一条静态路由吗
ip route-static 2.2.2.0 255.255.255.0 2.2.2.1 preference 60 (2.2.2.1位电信商提供的网关地址)
追答
不是这样加的 策略路由比较麻烦 你查下手册吧
快又稳
2024-10-28 广告
2024-10-28 广告
在Linux环境下配置基于域名的虚拟主机,需安装Apache或Nginx等Web服务器,并编辑配置文件。以Apache为例,需创建虚拟主机配置文件,指定域名、文档根目录等,然后启用该配置文件并重启Apache服务。同样,Nginx也需在相应...
点击进入详情页
本回答由快又稳提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询