FWSM路由协议配置全解析
1. 动态路由协议基础
当FWSM配置了动态路由协议时,数据包的转发基于XLATE创建来选择出口接口,然后使用路由协议查找确定下一跳地址。若发生路由震荡,转发状态将基于现有的XLATE表确定。新的路由表转发仅在路由震荡后,XLATE条目与新路由表的值对应(使用动态出站NAT)时才会发生。所以,应尽量避免FWSM中出现路由震荡。通常,FWSM只有一个接口通向安全域,下一跳地址的出口接口选择始终相同。
需要注意的是,负载均衡可以通过使用相同出口接口的多个下一跳地址对目标流量进行,但不能对同一目标使用多个出口接口进行负载均衡。
FWSM支持以下路由协议:
- 静态路由
- 默认路由
- OSPF
- RIP
- BGP存根
1.1 静态路由
FWSM中的静态路由功能类似于Cisco路由器中的 ip route 语句。即使下一跳不可用,路由仍会保留在网关中。对于同一目的地,FWSM中最多可以有三条等价成本路由。需注意,为使流量能够转发,这三条等价成本路由的出口接口必须相同。等价成本多路径(ECMP)只能通过一个接口指定。流量将根据算法和哈希在网关之间平均分配。
配置静态路由的命令如下:
FWSM(config)# rrrroooouuuutttteeee if____name destination____ip mask gateway____ip [distance]
示例:创建一个静态路由,
超级会员免费看
订阅专栏 解锁全文
16

被折叠的 条评论
为什么被折叠?



