Juniper ScreenOS 路由策略配置

本文详细介绍了如何通过配置SSG5防火墙实现两条ISP线路的负载均衡。具体包括定义ACL来区分不同VLAN的流量,设置matchgroup和actiongroup来匹配并指定流量走向,最终通过policy和policybinding完成策略路由部署。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、拓扑图场景介绍:

wKiom1iqszfAt6IVAACL93JyrMU360.jpg-wh_50

两条ISP线路分别接入SSG5的E0/0和E0/1口

VLAN1:172.16.1.0/24的流量要求走E0/0口

VLAN2:172.16.2.0/24的流量要求走E0/1口


二、定义ACL(在路由配置模式下)

wKiom1iqtMKTPyh2AAAl6Jm3KU8253.png-wh_50

set vrouter "trust-vr"
set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10
set access-list extended 10 src-ip 172.16.1.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20
set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 src-port 1-65535 dst-port 1-65535 protocol any entry 10
set access-list extended 20 src-ip 172.16.2.0/24 dst-ip 0.0.0.0/0 protocol icmp entry 20
exit


三、定义match group(在路由配置模式下)

wKioL1iqtOuif0EOAAAT00qO4Ic440.png-wh_50

set vrouter "trust-vr"
set match-group name group_10
set match-group group_10 ext-acl 10 match-entry 10
set match-group name group_20
set match-group group_20 ext-acl 20 match-entry 10
exit


四、定义action group(在路由配置模式下)

wKiom1iqtRSRhCQ6AAAVb6K6bGg044.png-wh_50

set vrouter "trust-vr"
set action-group name action_10
set action-group action_10 next-interface ethernet0/0 action-entry 10
set action-group name action_20
set action-group action_20 next-interface ethernet0/1 action-entry 10
exit


五、定义policy(在路由配置模式下)

wKiom1iqtTzyOAgPAAAPTAztfic517.png-wh_50

set vrouter "trust-vr"
set pbr policy name pbr_trust
set pbr policy pbr_trust match-group group_10 action-group action_10 10
set pbr policy pbr_trust match-group group_20 action-group action_20 20
exit


六、配置policy binding(在配置模式下)

wKiom1iqs8OwRUwnAACOc-OAY-0714.png-wh_50

 
 

set interface bgroup3 pbr pbr_trust



本文转自yangye1985 51CTO博客,原文链接:http://blog.51cto.com/yangye/1899563,如需转载请自行联系原作者

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值