防火墙服务模块(FWSM)路由协议配置详解
1. FWSM动态路由基础
当FWSM配置了动态路由协议时,数据包的转发基于XLATE创建来选择出口接口,然后使用路由协议查找来确定下一跳地址。若发生路由震荡,转发状态将基于现有的XLATE表确定。新的路由表转发仅在路由震荡后,XLATE条目与新路由表的值对应(使用动态出站NAT)时才会发生。因此,最好避免FWSM中出现路由震荡。通常,FWSM只会有一个接口出口到安全域,下一跳地址的出口接口选择始终相同。需要注意的是,负载均衡可以通过使用相同出口接口的多个下一跳地址来实现,但不能对同一目的地使用多个出口接口进行负载均衡。
2. 支持的路由方法
FWSM支持以下路由协议:
- 静态路由
- 默认路由
- OSPF
- RIP
- BGP存根
2.1 静态路由
静态路由在FWSM中的功能类似于Cisco路由器中的 ip route 语句。即使下一跳不可用,路由仍会保留在网关中。对于同一目的地,FWSM中最多可以有三条等价成本路由。需注意,要转发流量,目的地的三条等价成本路由的出口接口必须相同。等价成本多路径(ECMP)只能通过一个接口指定。流量将根据算法和哈希在网关之间平均分配。在FWSM中配置静态路由的命令如下:
FWSM(config)# rrrroooouuuutttteeee if____name destination____ip mask gateway____ip [distance]
超级会员免费看
订阅专栏 解锁全文
11

被折叠的 条评论
为什么被折叠?



