บทที่ 6 · Routing & Redundancy
บริษัทเพิ่งต่อ ISP เส้นที่สอง เพื่อเชื่อมไปยัง Partner Company ผ่านลิงก์ไพรเวตโดยเฉพาะ — เส้นทางค่าเริ่มต้น (default route) ยังคงออก ISP1 เหมือนเดิม แต่เครือข่าย Partner นี้ ISP1 (อินเทอร์เน็ตสาธารณะ) มองไม่เห็นเลย มีแค่ ISP2 เท่านั้นที่ต่อตรงถึง วันนี้คุณจะใช้ Policy-Based Routing (PBR) บังคับทราฟฟิกที่ปลายทางเป็น Partner ให้ออกทาง ISP2 โดยเฉพาะ โดยไม่กระทบทราฟฟิกอินเทอร์เน็ตทั่วไปที่ยังออก ISP1 เหมือนเดิม
รองรับ interface GigabitEthernet1/0/4, ip address, firewall zone untrust, add interface, policy-based-route, rule name, source-zone, destination-address, action pbr egress-interface ... next-hop ..., quit/return และ display หลัก ๆ — PBR ทำงานก่อนตาราง routing ปกติเสมอ (ตรวจ policy-based-route ก่อน ถ้าไม่ชนกฎไหนค่อยไปดู routing table) — ปุ่มใต้ไดอะแกรมจำลองการทดสอบจริง (ไม่ใช่คำสั่ง CLI)
อ้างอิงจาก Huawei Firewall Comprehensive Configuration Examples