iT邦幫忙

0

Fortigate Routing distance問題

請問,
我公司的Fortigate防火牆的現在的設定有1條Default Route, distance設定了10.
所有的內部user都經過Default route連接internet.
現在加了一條專線, 這條專線是為了連接去某間供應商的system.
我要設定1條新的routing rule把所有去這個system的traffic都 route去這條專線,
請問我這條新routing rule的distance要設定甚麼數值?
是大過10? 小過10? 還是等於10?
謝謝

看更多先前的討論...收起先前的討論...
相同的目的才有管理距離的問題. 如果沒特別需求維持預設值就好了.
zyman2008 iT邦大師 8 級 ‧ 2019-04-02 16:27:05 檢舉
如果就這麼一條路而已, 把destination mask bit設精準一點, distance用default value 10就可以了. 以後要往上或往下都還有空間.
bluegrass iT邦研究生 1 級 ‧ 2019-04-02 23:51:58 檢舉
我好好奇你CCNA那裡讀的, 甲子園?
boy1010 iT邦新手 5 級 ‧ 2019-04-03 08:50:51 檢舉
To MichaelWan: 你的意思是不是如果兩條ROUTING的目的地不同, 就怎麼設他的距離也沒關係嗎?
0
skateboard929
iT邦新手 4 級 ‧ 2019-04-03 11:30:31
最佳解答

你的問題跟Distance無關,你新增的那條routing應該要把priority數值小於default route,因為priority數字越小代表選擇的優先度高。

這裡你可以驗證一下,從防火牆角度去判斷traffic
traffic到防火牆之後,會先判斷是不是去專線的,如果是就先走專線那條(priority數值小,優先度高)
如果不符合,就丟給defatul route

希望幫到你

0
mytiny
iT邦大師 1 級 ‧ 2019-04-02 20:55:16

大佬,幫幫忙
這跟新的routing rule的distance有什麼關係呀?
自己試試看有什麼作用,不就知道了嗎?

聽聞,大陸地區買設備完全不給技術服務費的,是嗎?
要不,怎麼賣設備給貴公司的系統集成商都不理的嗎?
這樣對於在IT待十年的"您",似乎有點怪怪的
搞網路總要自己讀點資料做點嚐試才有進步
不如推薦您找一下華南總代hand-well.com.cn
聽說一次技術服務費不超過2萬RMB,挺實惠的

看更多先前的回應...收起先前的回應...
bluegrass iT邦研究生 1 級 ‧ 2019-04-02 23:58:10 檢舉

他還有CCNA, 但對網路路由理論跟運行原理比我司的新人還小白

所以說自學的人都...唉

難道自己的事業和專業還不值一套CCNA課堂的錢?

難怪現在都被人叫IT狗

/images/emoticon/emoticon70.gif

boy1010 iT邦新手 5 級 ‧ 2019-04-03 08:48:27 檢舉

每個人的經歷和機會都不同, 只是我以前的工作很少可以管理網絡的. 所以現在才開始自己研究. 我問問題是我不明白, 所以才問. 如果這樣令各位大哥煩擾了, 我只能說句對不起

mytiny iT邦大師 1 級 ‧ 2019-04-03 10:41:21 檢舉

boy1010
請問我這條新routing rule的distance要設定甚麼數值?
是大過10? 小過10? 還是等於10?

按樓主所言,答案不是只有三種嗎?
為什麼不自己試一試?
馬上就會知道結果,不是嗎?
或是上google、百度搜一下關鍵字 routing distance
也同樣會找到一些答案

因此,這不是煩不煩擾的問題,這是心態問題
樓主捨棄第一自我可測試情況來解答
跳過第二找該負責的銷售SI
直接希望論壇大家給最直接的答案
而答案明明就在自己手邊

僅供板上諸位先進大德公評

boy1010 iT邦新手 5 級 ‧ 2019-04-03 10:57:27 檢舉

因為我公司剛簽單買了Fortigate防火牆, 但防火牆還沒送到公司. 公司本來的網絡不是我設定的, 所以我要在防火牆到之前, 整清楚他的概念和設定. 這個是我問的原因

17年前我也只是拿本sybex ccna的PDF看一看就去考CCNA了.
我也遇到很多到資X會,聯X出來CCNA只會做課本的東西,隨便一問就倒了.
技術的學習是看熱忱,不是看什麼學習途徑.

zyman2008 iT邦大師 8 級 ‧ 2019-04-03 15:14:14 檢舉

我想mytiny大想說的是,若是新手.除了買產品本身外,更應該將能提供的的專業服務(諮詢,教育訓練..)一起買.
有師父帶進門,比自己在那邊無地摸索來得快,不是嗎?
只一味的看硬體價格,那當然就無法取得專業的服務和訓練資源. 那要怎麼讓自己的專業能力能快速成長咧.
如果公司無法提供外訓資源, MIS應該要會善用這樣的機會(想辦法把這些服務包進報價,不管用顯性或隱性的,找個會簽得過的方法).

bluegrass

這麼看不起自學的人啊!
閣下又多強呢?

bluegrass iT邦研究生 1 級 ‧ 2019-04-26 14:44:35 檢舉

gn0912211119

不強, 可能只比你好一點

有看我自介嗎, 我一向自稱是垃圾, 謝謝

bluegrass
垃圾就少出來吠

0
aaronlin
iT邦新手 3 級 ‧ 2019-04-03 13:47:27

專線?
連到對方的System???有網段嗎?或是IP?
其實不太懂
我問一下是不是現在你們公司拉了一條新的固定IP線路?又或是Site to Site VPN過去呢?
其實這兩個都可以用固定路由過去
我自己的設定方式就是用
All to 對方IP(or網段)走不同路由~distance我跟Default路由是一樣的10
目前沒問題,參考看看~

我要發表回答

立即登入回答