华为USG6320做双线-基于源地址的策略路由
通过配置策略路由实现不同源地址数据通过不同的链路转发。
组网需求
某企业公司拉了两条电信的光纤,分别为静态光纤和拨号光纤,前者主要用于服务器,后者则用于一般办公。
需求如下:
静态光纤:服务器专用
拨号光纤:常用办公
基于源地址的策略路由如下(下图从华为教材处截来,只作参考):
一、具体操作步骤如下:
1、配置接口IP地址和安全区域,完成网络基本参数配置。
a、将接口GE1/0/1加入Trust区域
1)、选择 “网络 > 接口”
2)、选择GE1/0/1对应的,按如下参数配置。
安全区域: trust
IP地址: 172.16.0.1/24
172.16.1.1/24
b、将接口GE1/0/2加入Untrust区域,选择 “网络 > 接口”,然后在PPPoE处输入电信提供的用户名和密码。
c、将接口GE1/0/3加入Untrust区域,配置如下:
安全区域: untrust
IP地址: 171.16.12.219
2、配置Trust区域和Untrust区域之间的安全策略。
a、选择“策略 > 安全策略”。
b、单击“新建”,按如下参数配置从Trust到Untrust的域间策略。
c、单击“应用”。
3、创建策略路由“pbr_1”,从Trust区域(即0段IP)指定出接口为接口GE1/0/2
a、选择“网络 > 路由 > 智能选路 > 策略路由”。
b、单击“新建”,按如下参数配置。
名称 pbr_1
描述 pbr_1
类型 源安全区域
源安全区域 trust
源地址/地区 172.16.0.0/24
动作 转发
出接口类型 单出口
出接口类型 GE1/0/2
c、单击“确定”。
4、创建策略路由“pbr_2”,从Trust区域(即0段IP)指定出接口GE1/0/3,下一跳IP为:171.16.12.219
a、单击“新建”,按如下参数配置。
名称 pbr_2
描述 pbr_2
类型 源安全区域
源安全区域 trust
源地址/地区 172.16.1.0/24
动作 转发
出接口类型 单出口
出接口类型 GE1/0/3
下一跳IP 171.16.12.219
启用监控IP 171.16.12.219
b、单击“确定”。
5、设置NAT转换方能上网,配置如下
a、0段IP_nat_wlan1
1)、选择“策略 > NAT策略 > 源策略 > 新建”,配置如下:
名称 0段IP_nat_wlan1
描述 0段IP_nat_wlan1
源安全区域 any
目的类型 出接口 GE1/0/2
源地址 172.16.0.1/24(即0段IP)
动作 NAT转换
转换后 出接口地址
2)、单击“确定”。
b、1段IP_nat_wlan2
名称 1段IP_nat_wlan2
描述 1段IP_nat_wlan2
源安全区域 any
目的类型 出接口 GE1/0/3
源地址 172.16.1.1/24(即1段IP)
动作 NAT转换
转换后 出接口地址
6、让两段IP实现互通。
a、选择“网络 > 路由 > 智能选路 > 策略路由 > 新建”,配置如下(此处策略需移动到最上面,即要优先处理此条策略):
名称 0段IP_1段IP_互通
描述 0段IP_1段IP_互通
类型 源安全区域
源安全区域 trust
源地址 172.16.0.1/24 和 172.16.1.1/24
目的地址 172.16.0.1/24 和 172.16.1.1/24
动作 不做策略路由
b、单击“确定”。
7、端口映射
a、选择“策略 > 安全策略 > 新建”
1)、具体配置如下。
名称 port_to_port
描述 port_to_port
源安全区域 trust
目的安全区域 trust
动作 允许
2)、单击“确定”。
b、源NAT设置
1)、选择“策略 > NAT策略 > 源NAT > 新建”,具体配置如下
名称 port_to_port
描述 port_to_port
源安全区域 trust
目的安全区域 trust
动作 NAT转换
转换后 出接口地址
2)、单击“确定”
c、端口映射,选择“策略 > NAT策略 > 服务器映射 > 新建”,具体配置如下
名称 port01
描述 windows_remote_port
安全区域 any
公网IP 171.16.12.219
私网IP 172.16.0.8
允许端口转换 TCP
公网端口 3389
私网端口 3389
然后单击“确定”即可。
二、无线网络的设置
需求:由于公司有部分手提电脑,且手机也要网络,所以需给两个IP段分别添加一个无线路由器。
公司原来路由器:
D-Link: 1台
艾泰: 1台
1、D-Link的设置如下:
a、Lan IP : 172.16.2.1
b、DHCP:172.16.2.2-172.16.2.100
c、Wan IP : 172.16.1.2 //此处需设跟路由器同断IP才能上网
网关: 172.16.1.1
DNS: 114.114.114.114
2、艾泰的设置如下:
a、Lan IP : 172.16.0.2
b、DHCP: 172.16.0.3-172.16.0.100 //此处不能与一级路由有冲突,我在一级路由器设置的DHCP为:172.16.0.101-172.16.0.200
c、Wan IP:动态获取 //此处获取到的IP不会与二级路由DHCP冲突
PS:此文参考自华为官网教程,另外在配置好后,要单击右下角的“保存”。
转载于:https://www.cnblogs.com/jefflee168/p/7230684.html
华为USG6320做双线-基于源地址的策略路由相关推荐
- 华为防火墙配置基于源地址的策略路由
1.基本IP地址及连通性配置 (1)内网IP地址配置 [LSW1]vlan batch 2 3 10 [LSW1-Vlanif2]IP add 10.1.2.5 24 [LSW1-Vlanif3]IP ...
- 做双线策略路由用的网通ip段
标签:双线 策略路由 网通ip [推送到技术圈] 版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 .作者信息和本声明.否则将追究法律责任. http://10888.blog ...
- 从郡县治到郡县智 华为要做智慧城市的“沃土”、“黑土地”
面对智慧城市这块大蛋糕,华为要与生态伙伴一起切! 古人讲"县集而郡,郡集而天下,郡县治,天下无不治."但一直以来,通过加强"郡县治"实现"天下安&qu ...
- 怎样用cocos2d-x做一个基于地图块的游戏(Part One)
怎样用cocos2d-X做一个基于地图块的游戏 (Part One) 在这个分为上下两部分的教程中,我们将介绍如何使用Cocos2D-X和地图编辑器做一款基于地图块的游戏.在这个简单的地图块游戏里,一 ...
- opencv交通标志识别_教你从零开始做一个基于深度学习的交通标志识别系统
教你从零开始做一个基于深度学习的交通标志识别系统 基于Yolo v3的交通标志识别系统及源码 自动驾驶之--交通标志识别 在本文章你可以学习到如何训练自己采集的数据集,生成模型,并用yolo v3算法 ...
- 华为鸿蒙微波炉,再见EMUI,你好鸿蒙!华为不止做手机
原标题:再见EMUI,你好鸿蒙!华为不止做手机 Hello,大家好,我是老孙 前几天有媒体报道,华为将在12月开启Mate40系列鸿蒙OS升级工作,华为方面迅速辟谣原来是乌龙一场.照既定计划,华为将在 ...
- 华为防火墙做单臂路由_华为单臂路由配置实例
华为单臂路由实验配置(共8篇)华为 AR2200路由器单臂路由配置实例华为 AR2200路由器单臂路由配置实例作者:救世主220实验日期:2015 6 29实验拓扑如下:AR5配置:[AR5]dis ...
- 如何做一个基于JAVA房产中介预约看房系统毕业设计毕设作品(springboot框架)
分析架构 我们开发系统,常规有两个架构,一个BS架构(浏览器/服务器模式),一个CS(客户端/服务器端模式):基于JAVA的网站开发属于B/S架构(即浏览器和服务器架构模式),架构如图 分析系统功能 ...
- 如何做一个基于微信电子书阅读小程序系统毕业设计毕设作品
分析架构 我们开发系统,常规有两个架构,一个BS架构(浏览器/服务器模式),一个CS(客户端/服务器端模式):我们微信小程序项目属于CS架构,C客户端是我们要开发的小程序,S端是我们要开发的后台管理系 ...
- 如何做一个基于微信校园跑腿小程序系统毕业设计毕设作品
分析架构 我们开发系统,常规有两个架构,一个BS架构(浏览器/服务器模式),一个CS(客户端/服务器端模式):我们微信小程序项目属于CS架构,C客户端是我们要开发的小程序,S端是我们要开发的后台管理系 ...
最新文章
- R语言dplyr包cumall函数、cumany函数和cummean函数实战
- 纠错工具之 - Proovread
- 二层交换机可以划分vlan吗_二层交换机上,属于不同VLAN的PC该如何通信
- android 之图文混排+GridView
- Elastic Search入门:架构说明及Docker方式体验
- linux 安装 redis3.0
- python算法与数据结构-归并排序算法
- java_math_BigDecimal
- 大功率无线输出电台使用注意事项
- 输出该数二进制表示中1的个数。求取十进制数字元素1的个数 (3种方法)
- keil写文字怎么会乱码_主持稿怎么写才会吸引人
- InnoDB发展历史
- 机器学习:神经网络的代价函数及反向传播算法
- vba 添加outlook 签名_利用VBA发送附件电子邮件
- myeclipse8.5 配置pydev环境
- 系统分析和设计方法之可行性分析和系统方案建议
- JavaScript常识 js代码位置 调用外部js文件
- nginx 基本入门
- ndk编译 toolchains/llvm/prebuilt/windows-x86_64/bin/clang++.exe
- 【机器学习|数学基础】Mathematics for Machine Learning系列之线性代数(1):二阶与三阶行列式、全排列及其逆序数
热门文章
- ACPYPE中FAILED: [Errno 2] No such file or directory: 'FFF_AC.prmtop'的解决方法
- c语言 计算华氏温度
- python批量发送邮件_python批量发邮件
- com.thoughtworks.xstream.InitializationException 打包时偶尔就会报错
- 这些 Google 高级搜索技巧,你都知道么?
- Win10的系统重装
- Freenom免费域名申请
- python画指北针_Python-geopandas 中国地图绘制
- Es的mapping映射
- 单元化架构之流量调度篇