บทที่ 6 · Routing & Redundancy

Multi-ISP Policy-Based Routing Lab

บริษัทเพิ่งต่อ ISP เส้นที่สอง เพื่อเชื่อมไปยัง Partner Company ผ่านลิงก์ไพรเวตโดยเฉพาะ — เส้นทางค่าเริ่มต้น (default route) ยังคงออก ISP1 เหมือนเดิม แต่เครือข่าย Partner นี้ ISP1 (อินเทอร์เน็ตสาธารณะ) มองไม่เห็นเลย มีแค่ ISP2 เท่านั้นที่ต่อตรงถึง วันนี้คุณจะใช้ Policy-Based Routing (PBR) บังคับทราฟฟิกที่ปลายทางเป็น Partner ให้ออกทาง ISP2 โดยเฉพาะ โดยไม่กระทบทราฟฟิกอินเทอร์เน็ตทั่วไปที่ยังออก ISP1 เหมือนเดิม

ISP1: GE1/0/1 (203.0.113.2/30) — default route ISP2: GE1/0/4 (198.51.100.2/30) — ใหม่วันนี้ Partner 172.20.0.0/16 — ต่อผ่าน ISP2 เท่านั้น

Topology — สถานะสด

Terminal — FW1

[FW1]

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ interface GigabitEthernet1/0/4, ip address, firewall zone untrust, add interface, policy-based-route, rule name, source-zone, destination-address, action pbr egress-interface ... next-hop ..., quit/return และ display หลัก ๆ — PBR ทำงานก่อนตาราง routing ปกติเสมอ (ตรวจ policy-based-route ก่อน ถ้าไม่ชนกฎไหนค่อยไปดู routing table) — ปุ่มใต้ไดอะแกรมจำลองการทดสอบจริง (ไม่ใช่คำสั่ง CLI)

อ้างอิงจาก Huawei Firewall Comprehensive Configuration Examples