FORTINET FortiGate 310B双链路策略路由配置

简介:

客户需求:
双WAN口,支持线路负载均衡(如Vlan 2,3,4,5,52,54的用户正常情况下走光纤上网,当光纤断掉,全部走ADSL上网(备份作用),光纤恢复正常后,这些VLAN下的用户又走光纤上网。vlan 9,7,50,51,53的用户正常情况下走ADSL上网,当ADSL断掉,全部走光纤上网(备份),ADSL恢复正常后,这些VLAN下的用户又走ADSL上网。

如下拓朴图:

 

配置步骤:
1, 配置光纤接口


2, 配置ADSL 接口  
选择“从服务器中重新得到网关”,这样当这个接口拨号成功后就会自动增加一条路由,并且管理距离为5。

3, 配置DNS 和 检查失效网关
 


4, 添加静态路由  注:管理距离应该和ADSL 接口的管理距离一样。这里为5 。


5, 配置回程路由    注:在核心交换机上做了默认路由到防火墙,核心交换机的ip地址为 192.168.1.2。 配置的默认路由假设为 0.0.0.0 0.0.0.0 192.168.1.1 
在防火墙上需要先配置回程路由。

6, 配置策略路由  
Vlan 2,3,4,5,52,54 默认情况下使用光纤,

Vlan 9,7,50,51,53 默认情况下使用ADSL 。

7, 新建策略 注:需要针对不同的WAN 口 分别为不同的VLAN做策略
默认情况下Vlan 2,3,4,5,52,54 使用光纤

  
当光纤断掉后 Vlan 2,3,4,5,52,54 使用ADSL 

 
默认情况下 vlan 9,7,50,51,53 使用ADSL 


当ADSL 断掉后 vlan 9,7,50,51,53 使用光纤

总结:在这种网络环境中,只需配置静态路由和策略路由,切记静态路由的管理距离必须一样,分别为不同的用户创建策略。





本文转自 yhw85 51CTO博客,原文链接:http://blog.51cto.com/yanghuawu/759771,如需转载请自行联系原作者

相关文章
|
6月前
|
Kubernetes API 容器
基于阿里云服务网格流量泳道的全链路流量管理(二):宽松模式流量泳道
基于阿里云服务网格流量泳道的全链路流量管理(二):宽松模式流量泳道
10895 6
|
9月前
|
网络协议 网络架构
思科路由配置路由协议重发布策略
思科路由配置路由协议重发布策略
231 0
|
19天前
|
Dubbo 应用服务中间件 测试技术
流量路由技术
流量路由,顾名思义就是将具有某些属性特征的流量,路由到指定的目标。流量路由是流量治理中重要的一环,本节内容将会介绍流量路由常见的场景、流量路由技术的原理以及实现。我们可以基于流量路由标准来实现各种业务场景,如标签路由、金丝雀发布、同机房优先路由等。标签路由标签路由是按照标签为维度对目标负载进行划分,...
流量路由技术
|
存储 SQL 负载均衡
流量路由技术解析
Sentinel2.0 将基于 OpenSergo 流量路由规则实现基本的流量路由能力,支持多种流量路由策略、负载均衡策略、虚拟工作负载等。Sentinel2.0 期望支持 Http、RPC、SQL等微服务各种流量的路由能力,并且可以快速被各主流微服务框架所集成。
流量路由技术解析
|
负载均衡 监控 网络虚拟化
Cisco双ISP双链路NAT接入案例
Cisco双ISP双链路NAT接入案例
272 1
Cisco双ISP双链路NAT接入案例
|
19天前
|
Kubernetes Java 开发者
OpenSergo 流量路由:从场景到标准化的探索
本文从常见的微服务治理场景出发,从流量路由这个场景入手。先是根据流量路由的实践设计流量路由的 Spec,同时在 Spring Cloud Alibaba 中实践遵循 OpenSergo 标准的流量路由能力。
OpenSergo 流量路由:从场景到标准化的探索
|
网络协议 调度 域名解析
基于全局流量管理功能进行多云流量管控
全局流量管理(Global Traffic Manager),简称GTM,可以将应用服务的用户访问流量路由至不同的IP地址。 全局流量管理不仅支持阿里云各产品的IP地址,同时也可以支持非阿里云产品的IP地址,方便快速构建混合云应用。借助阿里云GTM,可以非常轻松的进行多地多中心的流量调配和管理。
4902 0
|
网络协议 测试技术 网络架构