- 232
- 0
- 约1.71千字
- 约 13页
- 2019-03-07 发布于北京
- 举报
路由与透明模式 Course 201 v4.0 支持的路由类型 设置FortiGate设备的路由是指设置提供给FortiGate设备将数据包转发到一个特殊目的地的所需的信息 静态 静态路由 直连网络 缺省路由 动态 RIP OSPF BGP 策略路由 如何创建静态路由和优先顺序 目的网段 流出的接口 下一跳网关 Distance值 确认所设置的路由是否生效 路由当前路由 查看当前生效的路由 路由生效取决于几个因素: 所关联的接口是否工作(物理接线并且UP) 根据掩码和distance值判断该路由是否有效 如何实现链路负载均衡(1) 建立两个缺省路由,子网掩码、路径长度和priority都保持一致,如下 如何实现链路负载均衡(2) 设置两条链路对应的防火墙策略 设置策略路由 其路由判断是根据以下因素判断的: 协议号 流入接口 源地址和目标地址 目标端口 策略路由的特点 建立在静态路由和直连路由的基础上的 通畅不需要指定网关 不能在图形界面的路由监控和命令行下的路由表中显示出来 (diagnose ip route list) 发源于防火墙的流量不能使用策略路由 按照顺序执行 什么是Loopback接口以及如何创建 主要用途: 可用于GRE通道和IPSec通道的端点 用于 OSPF, BGP 和RIP的Router ID 用于冗余的路由 用于动态路由的黑洞 只能在命令行下创建 (set type loopback) 启动透明模式 比较透明模式与路由模式的区别 没有路由功能 不能支持SSL VPN、PPTP和L2TP 不能支持接口模式的VPN 实验 实验 内部流量通过两个链路实现负载均衡 10.0.X.1访问Internet的流量只能走DMZ 内部的服务器被映射到两个链路上,供外网访问。 * 优先顺序如下: 1、子网掩码大的优先 2、路径长度小的优先 3、路由的priority 192.168.11.1/24 192.168.3.1/24 Internet CERNET 10.0.X.0/24 服务器 映射地址为 192.168.3.2x 映射地址为 192.168.11.2x 0/0 192.168.11.254 10 0/0 192.168.3.254 10 FortiGates support RIP v1 and v2. Additional parameters and configuration is available via the CLI for routing configuration. A “directly connected network” is created when an interface is part of a network. That is; if the dmz interface were assigned the IP of 10.10.10.254 /24 a directly connected network entry would be created in the routing table. It would state “10.10.10.0/24 - dmz”. A default route is simply a standard static route with the destination parameter set to “0.0.0.0/0.0.0.0”. This route, being the least specific type of route, is used as a last resort. Generally speaking a router/firewall will require a default route to reach Internet hosts. Fortinet does have its own proprietary implementation of a VRRP-like protocol for use in High Availability mode. Standard, RFC-spec VRRP is not supported by FortiGates however.
您可能关注的文档
- 基于CAN总线的继电保护装置内部通信机制设计-电子设计工程.PDF
- 基于FLUENT的渗流场数值模拟分析-技术邻.PDF
- 功能性成衣市场产品开发与创新-欢迎光临纺织品产销知识应用服务.PDF
- 功能性成衣市场的产品开发与创新-纺纱工业同业公会.PDF
- 功能性收入分配与规模性收入分配一种解说-经济学动态.PDF
- 基于RMR法和BQ法的边坡工程岩体质量评级及力学参数确定-现代矿业.PDF
- 基于RSA的随机加密算法与安全可靠度分析.PDF
- 基于产出导向法的独立院校英语专业阅读教学模式探究.PDF
- 基于单亲遗传禁忌搜索算法的手术排程问题研究-计算机应用研究.PDF
- 基于危险块体安全系数的巷道轴线方向优化①-矿业工程研究.PDF
- 2025年全国演出经纪人员资格认定考试试卷带答案(研优卷).docx
- 2025年全国演出经纪人员资格认定考试试卷完整版.docx
- 2025年全国演出经纪人员资格认定考试试题库及完整答案.docx
- 2025年全国演出经纪人员资格认定考试试卷完美版.docx
- 2025年全国演出经纪人员资格认定考试试卷含答案(实用).docx
- 2025年全国演出经纪人员资格认定考试试卷及答案(各地真题).docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
- 2025年全国演出经纪人员资格认定考试试卷及答案1套.docx
- 2025年下半年四川成都市郫都区面向社会引进公共类事业单位人员2人备考题库最新.docx
- 2025年下半年内江市部分事业单位公开考试招聘工作人员(240人)备考题库附答案.docx
原创力文档

文档评论(0)