FORTINET FortiGate 310B双链路策略路由配置

简介:

客户需求:
双WAN口,支持线路负载均衡(如Vlan 2,3,4,5,52,54的用户正常情况下走光纤上网,当光纤断掉,全部走ADSL上网(备份作用),光纤恢复正常后,这些VLAN下的用户又走光纤上网。vlan 9,7,50,51,53的用户正常情况下走ADSL上网,当ADSL断掉,全部走光纤上网(备份),ADSL恢复正常后,这些VLAN下的用户又走ADSL上网。

如下拓朴图:

 

配置步骤:
1, 配置光纤接口


2, 配置ADSL 接口  
选择“从服务器中重新得到网关”,这样当这个接口拨号成功后就会自动增加一条路由,并且管理距离为5。

3, 配置DNS 和 检查失效网关
 


4, 添加静态路由  注:管理距离应该和ADSL 接口的管理距离一样。这里为5 。


5, 配置回程路由    注:在核心交换机上做了默认路由到防火墙,核心交换机的ip地址为 192.168.1.2。 配置的默认路由假设为 0.0.0.0 0.0.0.0 192.168.1.1 
在防火墙上需要先配置回程路由。

6, 配置策略路由  
Vlan 2,3,4,5,52,54 默认情况下使用光纤,

Vlan 9,7,50,51,53 默认情况下使用ADSL 。

7, 新建策略 注:需要针对不同的WAN 口 分别为不同的VLAN做策略
默认情况下Vlan 2,3,4,5,52,54 使用光纤

  
当光纤断掉后 Vlan 2,3,4,5,52,54 使用ADSL 

 
默认情况下 vlan 9,7,50,51,53 使用ADSL 


当ADSL 断掉后 vlan 9,7,50,51,53 使用光纤

总结:在这种网络环境中,只需配置静态路由和策略路由,切记静态路由的管理距离必须一样,分别为不同的用户创建策略。





本文转自 yhw85 51CTO博客,原文链接:http://blog.51cto.com/yanghuawu/759771,如需转载请自行联系原作者

相关文章
|
3月前
|
Kubernetes 安全 Cloud Native
解锁安全新纪元:利用服务网格Istio,打造全链路mTLS加密隧道,从入口网关到出口网关,守护数据安全的每一步
【8月更文挑战第2天】随着云原生技术的发展,服务网格(Service Mesh)如Istio已成为微服务架构的核心,通过双向TLS(mTLS)确保通信安全。首先,在Kubernetes部署Istio以管理服务通信。接着,配置入口网关实现所有入向流量的加密处理,防止数据泄露。最后,通过配置Sidecar代理如Envoy,确保服务网格安全访问外部mTLS服务,从而构建起全链路的数据安全防护。
80 11
|
3月前
|
Kubernetes 安全 数据安全/隐私保护
利用服务网格实现全链路mTLS(二):通过出口网关访问外部mTLS服务
阿里云服务网格(Service Mesh,简称ASM)提供了一个全托管式的服务网格平台,兼容Istio开源服务网格,简化服务治理,包括流量管理、服务间通信安全及网格可观测性。ASM出口网关统一管理网格内的出口流量,实现全链路加密通信与精细访问控制。本文介绍如何配置ASM出口网关以管理出口流量并发起mTLS通信,涉及配置ServiceEntry、创建出口网关、设置虚拟服务及目标规则等步骤,最终实现安全可控的mTLS服务访问。
152 3
|
SQL 运维 关系型数据库
OBProxy 路由策略与使用运维-路由实现
OBProxy 路由策略与使用运维-路由实现
132 0
|
网络协议 网络架构
思科路由配置路由协议重发布策略
思科路由配置路由协议重发布策略
298 0
|
6月前
|
Dubbo 应用服务中间件 测试技术
流量路由技术
流量路由,顾名思义就是将具有某些属性特征的流量,路由到指定的目标。流量路由是流量治理中重要的一环,本节内容将会介绍流量路由常见的场景、流量路由技术的原理以及实现。我们可以基于流量路由标准来实现各种业务场景,如标签路由、金丝雀发布、同机房优先路由等。标签路由标签路由是按照标签为维度对目标负载进行划分,...
流量路由技术
|
负载均衡 监控 网络虚拟化
Cisco双ISP双链路NAT接入案例
Cisco双ISP双链路NAT接入案例
341 1
Cisco双ISP双链路NAT接入案例
|
存储 SQL 负载均衡
流量路由技术解析
Sentinel2.0 将基于 OpenSergo 流量路由规则实现基本的流量路由能力,支持多种流量路由策略、负载均衡策略、虚拟工作负载等。Sentinel2.0 期望支持 Http、RPC、SQL等微服务各种流量的路由能力,并且可以快速被各主流微服务框架所集成。
流量路由技术解析
|
网络协议 调度 域名解析
基于全局流量管理功能进行多云流量管控
全局流量管理(Global Traffic Manager),简称GTM,可以将应用服务的用户访问流量路由至不同的IP地址。 全局流量管理不仅支持阿里云各产品的IP地址,同时也可以支持非阿里云产品的IP地址,方便快速构建混合云应用。借助阿里云GTM,可以非常轻松的进行多地多中心的流量调配和管理。
5048 0
最佳实践:IDC双专线静态路由冗余上云方案
通过介绍专线接入和云企业网组合应用的方式,提供客户IDC冗余链路专线接入静态路由配置的混合云解决方案。
3811 0
|
网络协议 测试技术 网络架构
下一篇
无影云桌面