当前位置:首页 > 实用技巧 >

同一路由器两个端口需要配置吗(路由器怎么设置只用两个端口)

来源:原点资讯(www.yd166.com)时间:2023-06-28 07:14:52作者:YD166手机阅读>>

在企业网的网络架构中,都会存在双上行,双出口的网络架构,无论是单防火墙(或单路由器),亦或是主备双防火墙(或主备双路由器)当做外网出口设备时,如何对内网的流量进行管控是许多网络管理员或者运维人员需要考虑的事情,以及如何进行配置防火墙或路由器,下面由老姜进行分析以及配置时需要注意的地方。

拓扑图如下:

同一路由器两个端口需要配置吗,路由器怎么设置只用两个端口(1)

单防火墙设备为出口设备,双外网出口,分为二层汇聚接入以及三层汇聚接入,二层的内网通过222.222的外网,三层的内网通过222.223的外网。在防火墙上配置以及走策略路由以及需要注意的配置如下:

划分各接口的安全域:

security-zone name Untrust

import interface GigabitEthernet1/0/14

import interface GigabitEthernet1/0/15

security-zone name Trust

import interface GigabitEthernet1/0/16

配置外网出口IP:

interface GigabitEthernet1/0/14

port link-mode route

description dianxin_450M

ip address 222.222.XXX.XXX 255.255.255.240

interface GigabitEthernet1/0/15

port link-mode route

description dianxin_500

ip address 222.223.XXX.XXX 255.255.255.248

interface GigabitEthernet1/0/16

port link-mode route

description to_H3C S7503X

ip address 10.200.XXX.XXX

配置ACL:

acl basic 2000

rule 5 permit source 10.200.XXX.XXX,二层的内网终端

rule 100 deny

acl ad 3000

rule 5 per sou 10.XXX.XXX.XXX,三层的内网终端

配置策略路由:

policy-based-route new permit node 0

if-match acl 3000

apply next-hop 222.223.XXX.XXX,外网接口

#

policy-based-route new permit node 1

if-match acl 2000

apply next-hop 222.222.XXX.XXX,外网接口

注意:配置策略路由时,划分的内网的ACL在此进行流量分流。

并在内网接口应用策略路由:

interface GigabitEthernet1/0/16

ip policy-based-route new

配置默认路由:

ip route-static 0.0.0.0 0 222.223.XXX.XXX

ip route-static 0.0.0.0 0 222.222.XXX.XXX preference 70

注意:默认路由需要区分优先级

如此配置完成以后,还是不能达到预期,需要在两个外网接口单独配置

interface GigabitEthernet1/0/14

ip last-hop hold

interface GigabitEthernet1/0/15

ip last-hop hold

ip last-hop hold:开启转发保持上一跳功能,缺省情况下是关闭的。(老姜认为只有华三,H3C防火墙需要配置此项。一直搞华为的数通产品,没有印象华为USG以及路由器貌似不需要配置此项。请指正。)

接口上开启保持上一跳功能后,当该接口接收到正向流量的第一个IP报文,在高速缓存中会记录相应的流量特征以及上一跳信息,反向流量报文到达设备上进行转发时可以直接通过该上一跳信息指导报文进行转发。

保持上一跳功能依赖于快速转发表项的建立,如果上一跳的MAC地址发生变化,对应的快速转发表项需要重建才能使保持上一跳功能正常工作。

至此初步的上网业务已完成,下一期讨论在此组网情况,两条外网接口,分别对应两条到总部的IPSEC VPN以及到阿里云的IPSEC VPN的配置,期待中呦。

栏目热文

家里一个端口能接两个路由器吗(一个端口怎么样接两个路由器)

家里一个端口能接两个路由器吗(一个端口怎么样接两个路由器)

用网线连接,用第二个路由器再开一个wifi,此方法比较费事,还得两个wifi都连,二级路由网速没有一级好,而且信道可能会...

2023-06-28 07:37:01查看全文 >>

英雄联盟打野英雄哪个最容易上手(英雄联盟新手打野用哪个英雄最好)

英雄联盟打野英雄哪个最容易上手(英雄联盟新手打野用哪个英雄最好)

哈喽,大家好!我是老张。英雄联盟手游作为一款MOBA类游戏,其竞技性应该是比较高的,较高的操作空间让很多玩家在英雄联盟手...

2023-06-28 06:57:00查看全文 >>

英雄联盟新手推荐玩什么打野英雄(英雄联盟新手打野用哪个英雄最好)

英雄联盟新手推荐玩什么打野英雄(英雄联盟新手打野用哪个英雄最好)

哈喽大家好,这里是老杨[灵光一闪]今天老杨给大家带来英雄联盟新版本上分英雄推荐(这次是打野篇)。兄弟们不要盲目的去跟别人...

2023-06-28 07:13:34查看全文 >>

英雄联盟后期强势的打野英雄(英雄联盟最容易上分的打野英雄)

英雄联盟后期强势的打野英雄(英雄联盟最容易上分的打野英雄)

哈喽,大家好!我是老张。最近老张在玩排位赛的时候发现了一个问题,那就是整体的LOL手游当中,打野的玩家占比是非常少的。很...

2023-06-28 07:15:51查看全文 >>

英雄联盟后期打野英雄排行(英雄联盟打野英雄推荐排行榜)

英雄联盟后期打野英雄排行(英雄联盟打野英雄推荐排行榜)

了解LOL英雄联盟手游新咨询,关注lolm 萌闪闪。大家好,我是闪闪。lol英雄联盟手游亚洲联赛第一赛季已经开赛几天了。...

2023-06-28 06:54:51查看全文 >>

一台路由器上两个端口怎么互通(一台路由器两个端口怎么互通)

一台路由器上两个端口怎么互通(一台路由器两个端口怎么互通)

一、目的1.将交换机划分2个vlan2.将交换机fa0/1,fa0/2,fa0/4划入VLAN2,fa0/3,fa0/5...

2023-06-28 07:14:19查看全文 >>

一个端口是否可以连接多个路由器(一个端口怎么连接两个路由器上网)

一个端口是否可以连接多个路由器(一个端口怎么连接两个路由器上网)

以家庭为例:一般每个家里都有光纤宽带猫,现在我们就先连接第一个路由器到猫上,如下图:宽带猫一般有两个接口,千兆口和百兆口...

2023-06-28 07:14:41查看全文 >>

一汽大众宝来发动机是几缸的(大众宝来1.4t是几缸发动机)

一汽大众宝来发动机是几缸的(大众宝来1.4t是几缸发动机)

日前,小哥从工信部获悉了一组一汽-大众宝来新车型的申报信息。新车内外设计和现款车型保持一致,车身尺寸为4663/1815...

2023-06-28 06:55:37查看全文 >>

2022款宝来发动机是几缸(宝来1.2t是几缸发动机)

2022款宝来发动机是几缸(宝来1.2t是几缸发动机)

在国内紧凑级轿车市场中,一汽-大众宝来绝对是绕不开的存在,凭借着经济实惠、结实耐用等特性,从2001年进入国内至今已收获...

2023-06-28 07:29:05查看全文 >>

宝来1.5l发动机是几缸的(宝来车发动机是几缸的)

宝来1.5l发动机是几缸的(宝来车发动机是几缸的)

汽车走进生活,选最适合自己的车。哈喽,大家好,我是红涛说车。大众新宝来是一款很热门的合资紧凑型轿车,而上一代的宝来并没有...

2023-06-28 06:54:40查看全文 >>

文档排行