iT邦幫忙

0

有關Routing Table 的設定

  • 分享至 

  • xImage

各位先進
我的防火牆有兩條2 WAN(一條59.124.162.65/28 另一條是 60.250.191.0/24),我要設定我公司內的某固定IP(172.16.1.50)走第一條 Wan (59.124.162.65/28) 其他不走。請問這該如何設定呢?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

8
Ray
iT邦大神 1 級 ‧ 2015-11-03 12:03:56

請查防火牆手冊, 找到設定: Policy Route 的步驟.

基本操作原理:

  1. 防火牆的 Default Gateway 設給: 60.250.191.0 網段
  2. 針對 172.16.1.50 設定 Policy Route 指定 59.124.162.65/28 網段

至於正確的操作步驟, 請參考該廠牌的防火牆手冊

arash iT邦新手 4 級 ‧ 2015-11-06 14:51:08 檢舉

我的防火牆是 Juniper SRX220H,Default Gateway 設定 60.250.191.254,
在Routing\ Policies 的configuration 下設定Name=S1,From: Protocol=access,From: Interface or Address=172.18.1.50,To: Protocol=access,To: Interface or Address=59.124.162.65,Action=accept, 但還是不行,想不透是哪裡錯了. Juniper 有關route的說明書網路上好像還蠻難找到的。

phl0722 iT邦研究生 1 級 ‧ 2015-11-16 16:07:04 檢舉

你現在只是做最後的步驟建立POLICY而已,在這之前必須在ROUTE上建立policy base route,

以juniper SSR20為例,PBR(policy base route)先要設定範圍(可單指HOST或網路範圍),第二要設往哪出口(next host/gateway IP),第三設要跑的服務(設ANY就好)。

Juniper SRX220h管理介面沒碰過所以難回答深入一點。

我要發表回答

立即登入回答