請問,
我公司的Fortigate防火牆的現在的設定有1條Default Route, distance設定了10.
所有的內部user都經過Default route連接internet.
現在加了一條專線, 這條專線是為了連接去某間供應商的system.
我要設定1條新的routing rule把所有去這個system的traffic都 route去這條專線,
請問我這條新routing rule的distance要設定甚麼數值?
是大過10? 小過10? 還是等於10?
謝謝
你的問題跟Distance無關,你新增的那條routing應該要把priority數值小於default route,因為priority數字越小代表選擇的優先度高。
這裡你可以驗證一下,從防火牆角度去判斷traffic
traffic到防火牆之後,會先判斷是不是去專線的,如果是就先走專線那條(priority數值小,優先度高)
如果不符合,就丟給defatul route
希望幫到你
大佬,幫幫忙
這跟新的routing rule的distance有什麼關係呀?
自己試試看有什麼作用,不就知道了嗎?
聽聞,大陸地區買設備完全不給技術服務費的,是嗎?
要不,怎麼賣設備給貴公司的系統集成商都不理的嗎?
這樣對於在IT待十年的"您",似乎有點怪怪的
搞網路總要自己讀點資料做點嚐試才有進步
不如推薦您找一下華南總代hand-well.com.cn
聽說一次技術服務費不超過2萬RMB,挺實惠的
他還有CCNA, 但對網路路由理論跟運行原理比我司的新人還小白
所以說自學的人都...唉
難道自己的事業和專業還不值一套CCNA課堂的錢?
難怪現在都被人叫IT狗
每個人的經歷和機會都不同, 只是我以前的工作很少可以管理網絡的. 所以現在才開始自己研究. 我問問題是我不明白, 所以才問. 如果這樣令各位大哥煩擾了, 我只能說句對不起
boy1010:
請問我這條新routing rule的distance要設定甚麼數值?
是大過10? 小過10? 還是等於10?
按樓主所言,答案不是只有三種嗎?
為什麼不自己試一試?
馬上就會知道結果,不是嗎?
或是上google、百度搜一下關鍵字 routing distance
也同樣會找到一些答案
因此,這不是煩不煩擾的問題,這是心態問題
樓主捨棄第一自我可測試情況來解答
跳過第二找該負責的銷售SI
直接希望論壇大家給最直接的答案
而答案明明就在自己手邊
僅供板上諸位先進大德公評
因為我公司剛簽單買了Fortigate防火牆, 但防火牆還沒送到公司. 公司本來的網絡不是我設定的, 所以我要在防火牆到之前, 整清楚他的概念和設定. 這個是我問的原因
17年前我也只是拿本sybex ccna的PDF看一看就去考CCNA了.
我也遇到很多到資X會,聯X出來CCNA只會做課本的東西,隨便一問就倒了.
技術的學習是看熱忱,不是看什麼學習途徑.
我想mytiny大想說的是,若是新手.除了買產品本身外,更應該將能提供的的專業服務(諮詢,教育訓練..)一起買.
有師父帶進門,比自己在那邊無地摸索來得快,不是嗎?
只一味的看硬體價格,那當然就無法取得專業的服務和訓練資源. 那要怎麼讓自己的專業能力能快速成長咧.
如果公司無法提供外訓資源, MIS應該要會善用這樣的機會(想辦法把這些服務包進報價,不管用顯性或隱性的,找個會簽得過的方法).
專線?
連到對方的System???有網段嗎?或是IP?
其實不太懂
我問一下是不是現在你們公司拉了一條新的固定IP線路?又或是Site to Site VPN過去呢?
其實這兩個都可以用固定路由過去
我自己的設定方式就是用
All to 對方IP(or網段)走不同路由~distance我跟Default路由是一樣的10
目前沒問題,參考看看~