通过配置策略路由实现不同源地址数据通过不同的链路转发。

组网需求

某企业公司拉了两条电信的光纤,分别为静态光纤和拨号光纤,前者主要用于服务器,后者则用于一般办公。

需求如下:

    静态光纤:服务器专用

    拨号光纤:常用办公

基于源地址的策略路由如下(下图从华为教材处截来,只作参考):

一、具体操作步骤如下:

  1、配置接口IP地址和安全区域,完成网络基本参数配置。

    a、将接口GE1/0/1加入Trust区域

      1)、选择 “网络 > 接口”

      2)、选择GE1/0/1对应的,按如下参数配置。

        安全区域:  trust

        IP地址:     172.16.0.1/24

                 172.16.1.1/24

    b、将接口GE1/0/2加入Untrust区域,选择 “网络 > 接口”,然后在PPPoE处输入电信提供的用户名和密码。

    c、将接口GE1/0/3加入Untrust区域,配置如下:

        安全区域:  untrust

        IP地址:      171.16.12.219

  2、配置Trust区域和Untrust区域之间的安全策略。

    a、选择“策略 > 安全策略”。

    b、单击“新建”,按如下参数配置从Trust到Untrust的域间策略。

      

    c、单击“应用”。

  3、创建策略路由“pbr_1”,从Trust区域(即0段IP)指定出接口为接口GE1/0/2

    a、选择“网络 > 路由 > 智能选路 > 策略路由”。

    b、单击“新建”,按如下参数配置。

      名称      pbr_1

      描述      pbr_1

      类型      源安全区域

      源安全区域   trust

      源地址/地区    172.16.0.0/24

      动作      转发

      出接口类型     单出口

      出接口类型   GE1/0/2

    c、单击“确定”。

  4、创建策略路由“pbr_2”,从Trust区域(即0段IP)指定出接口GE1/0/3,下一跳IP为:171.16.12.219

    a、单击“新建”,按如下参数配置。

      名称      pbr_2

      描述      pbr_2

      类型      源安全区域

      源安全区域   trust

      源地址/地区    172.16.1.0/24

      动作      转发

      出接口类型     单出口

      出接口类型    GE1/0/3

      下一跳IP      171.16.12.219

      启用监控IP     171.16.12.219

    b、单击“确定”。

  5、设置NAT转换方能上网,配置如下

    a、0段IP_nat_wlan1

      1)、选择“策略 > NAT策略 > 源策略 > 新建”,配置如下:

        名称      0段IP_nat_wlan1

        描述      0段IP_nat_wlan1

        源安全区域   any

        目的类型    出接口 GE1/0/2

        源地址     172.16.0.1/24(即0段IP)

        动作      NAT转换

        转换后     出接口地址

      2)、单击“确定”。

    b、1段IP_nat_wlan2

        名称      1段IP_nat_wlan2

        描述      1段IP_nat_wlan2

        源安全区域   any

        目的类型    出接口 GE1/0/3

        源地址     172.16.1.1/24(即1段IP)

        动作      NAT转换

        转换后     出接口地址

  6、让两段IP实现互通。

    a、选择“网络 > 路由 > 智能选路 > 策略路由 > 新建”,配置如下(此处策略需移动到最上面,即要优先处理此条策略):

      名称      0段IP_1段IP_互通

      描述      0段IP_1段IP_互通

      类型      源安全区域

      源安全区域   trust

      源地址     172.16.0.1/24 和 172.16.1.1/24

      目的地址    172.16.0.1/24 和 172.16.1.1/24

      动作      不做策略路由

    b、单击“确定”。

  7、端口映射

    a、选择“策略 > 安全策略 > 新建”

      1)、具体配置如下。

        名称      port_to_port

        描述      port_to_port

        源安全区域     trust

        目的安全区域  trust

        动作      允许

       2)、单击“确定”。

    b、源NAT设置

      1)、选择“策略 > NAT策略 > 源NAT > 新建”,具体配置如下

        名称      port_to_port

        描述      port_to_port

        源安全区域   trust

        目的安全区域  trust

        动作      NAT转换

        转换后     出接口地址

      2)、单击“确定”

    c、端口映射,选择“策略 > NAT策略 > 服务器映射 > 新建”,具体配置如下

      名称      port01

      描述      windows_remote_port

      安全区域     any

      公网IP     171.16.12.219

      私网IP     172.16.0.8

      允许端口转换  TCP

      公网端口    3389

      私网端口    3389

    然后单击“确定”即可。

二、无线网络的设置

需求:由于公司有部分手提电脑,且手机也要网络,所以需给两个IP段分别添加一个无线路由器。

公司原来路由器:

D-Link: 1台

艾泰:    1台

  1、D-Link的设置如下:

    a、Lan IP : 172.16.2.1

    b、DHCP:172.16.2.2-172.16.2.100

    c、Wan IP : 172.16.1.2      //此处需设跟路由器同断IP才能上网

      网关:  172.16.1.1

           DNS:  114.114.114.114

  2、艾泰的设置如下:

    a、Lan IP : 172.16.0.2

    b、DHCP:   172.16.0.3-172.16.0.100    //此处不能与一级路由有冲突,我在一级路由器设置的DHCP为:172.16.0.101-172.16.0.200

    c、Wan IP:动态获取            //此处获取到的IP不会与二级路由DHCP冲突

 

PS:此文参考自华为官网教程,另外在配置好后,要单击右下角的“保存”。

      

  

      

          

    

转载于:https://www.cnblogs.com/jefflee168/p/7230684.html

华为USG6320做双线-基于源地址的策略路由相关推荐

  1. 华为防火墙配置基于源地址的策略路由

    1.基本IP地址及连通性配置 (1)内网IP地址配置 [LSW1]vlan batch 2 3 10 [LSW1-Vlanif2]IP add 10.1.2.5 24 [LSW1-Vlanif3]IP ...

  2. 做双线策略路由用的网通ip段

    标签:双线 策略路由 网通ip [推送到技术圈] 版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任. http://10888.blog ...

  3. 从郡县治到郡县智 华为要做智慧城市的“沃土”、“黑土地”

    面对智慧城市这块大蛋糕,华为要与生态伙伴一起切! 古人讲"县集而郡,郡集而天下,郡县治,天下无不治."但一直以来,通过加强"郡县治"实现"天下安&qu ...

  4. 怎样用cocos2d-x做一个基于地图块的游戏(Part One)

    怎样用cocos2d-X做一个基于地图块的游戏 (Part One) 在这个分为上下两部分的教程中,我们将介绍如何使用Cocos2D-X和地图编辑器做一款基于地图块的游戏.在这个简单的地图块游戏里,一 ...

  5. opencv交通标志识别_教你从零开始做一个基于深度学习的交通标志识别系统

    教你从零开始做一个基于深度学习的交通标志识别系统 基于Yolo v3的交通标志识别系统及源码 自动驾驶之--交通标志识别 在本文章你可以学习到如何训练自己采集的数据集,生成模型,并用yolo v3算法 ...

  6. 华为鸿蒙微波炉,再见EMUI,你好鸿蒙!华为不止做手机

    原标题:再见EMUI,你好鸿蒙!华为不止做手机 Hello,大家好,我是老孙 前几天有媒体报道,华为将在12月开启Mate40系列鸿蒙OS升级工作,华为方面迅速辟谣原来是乌龙一场.照既定计划,华为将在 ...

  7. 华为防火墙做单臂路由_华为单臂路由配置实例

    华为单臂路由实验配置(共8篇)华为 AR2200路由器单臂路由配置实例华为 AR2200路由器单臂路由配置实例作者:救世主220实验日期:2015 6 29实验拓扑如下:AR5配置:[AR5]dis ...

  8. 如何做一个基于JAVA房产中介预约看房系统毕业设计毕设作品(springboot框架)

    分析架构 我们开发系统,常规有两个架构,一个BS架构(浏览器/服务器模式),一个CS(客户端/服务器端模式):基于JAVA的网站开发属于B/S架构(即浏览器和服务器架构模式),架构如图 分析系统功能 ...

  9. 如何做一个基于微信电子书阅读小程序系统毕业设计毕设作品

    分析架构 我们开发系统,常规有两个架构,一个BS架构(浏览器/服务器模式),一个CS(客户端/服务器端模式):我们微信小程序项目属于CS架构,C客户端是我们要开发的小程序,S端是我们要开发的后台管理系 ...

  10. 如何做一个基于微信校园跑腿小程序系统毕业设计毕设作品

    分析架构 我们开发系统,常规有两个架构,一个BS架构(浏览器/服务器模式),一个CS(客户端/服务器端模式):我们微信小程序项目属于CS架构,C客户端是我们要开发的小程序,S端是我们要开发的后台管理系 ...

最新文章

  1. R语言dplyr包cumall函数、cumany函数和cummean函数实战
  2. 纠错工具之 - Proovread
  3. 二层交换机可以划分vlan吗_二层交换机上,属于不同VLAN的PC该如何通信
  4. android 之图文混排+GridView
  5. Elastic Search入门:架构说明及Docker方式体验
  6. linux 安装 redis3.0
  7. python算法与数据结构-归并排序算法
  8. java_math_BigDecimal
  9. 大功率无线输出电台使用注意事项
  10. 输出该数二进制表示中1的个数。求取十进制数字元素1的个数 (3种方法)
  11. keil写文字怎么会乱码_主持稿怎么写才会吸引人
  12. InnoDB发展历史
  13. 机器学习:神经网络的代价函数及反向传播算法
  14. vba 添加outlook 签名_利用VBA发送附件电子邮件
  15. myeclipse8.5 配置pydev环境
  16. 系统分析和设计方法之可行性分析和系统方案建议
  17. JavaScript常识 js代码位置 调用外部js文件
  18. nginx 基本入门
  19. ndk编译 toolchains/llvm/prebuilt/windows-x86_64/bin/clang++.exe
  20. 【机器学习|数学基础】Mathematics for Machine Learning系列之线性代数(1):二阶与三阶行列式、全排列及其逆序数

热门文章

  1. ACPYPE中FAILED: [Errno 2] No such file or directory: 'FFF_AC.prmtop'的解决方法
  2. c语言 计算华氏温度
  3. python批量发送邮件_python批量发邮件
  4. com.thoughtworks.xstream.InitializationException 打包时偶尔就会报错
  5. 这些 Google 高级搜索技巧,你都知道么?
  6. Win10的系统重装
  7. Freenom免费域名申请
  8. python画指北针_Python-geopandas 中国地图绘制
  9. Es的mapping映射
  10. 单元化架构之流量调度篇