嘟嘟社区

有路由交换大神吗


本帖最后由 ccnif 于 2021-12-20 15:47 编辑

———————————————————————–
最新更新搞定了
感谢 @taryn  大佬提供的思路
进口配置 ip last-hop hold
接口上开启保持上一跳功能后,当正向流量的第一个IP报文从该接口发出,在高速缓存中会记录相应的流量特征以及上一跳信息,反向流量报文到达设备上进行转发时可以直接通过该上一跳信息指导报文进行转发。

———————————————————————–
是这样 我这边有一台 H3CSECPATH F100-S-G2 防火墙

# 出口
1:202.202.202.201固定IP
2:动态IP

#内网
1:1.0/24
2:2.0/24
3:3.0/24

#策略路由
1.0/24 走202.202.202.201固定IP 出口
2.0/24 3.0/24 走动态IP 出口

现在遇到的问题是用固定IP做端口映射2.0/24 .3.0/24 IP段的机器都不能访问了

源进源出   

没有
    — optimism

    — optimism
应该有
无解,只能把策略路由改下,把需要被映射的服务器走固定IP出网。
这就触及我的知识盲区了
做acl
acl没做对
好久没摸过命令行交换机了 我都是在防火墙直接做策略
没有
    — optimism