Cómo configurar ISP la redundancia y el equilibrio de carga
249368
Created On 09/25/18 17:19 PM - Last Modified 01/18/23 20:52 PM
Symptom
Definiciones
- ISP Load Balancing se utiliza cuando más de un proveedor de Internet está conectado al firewall archivo . Policy -Reenvío basado ( PBF ) se utiliza para reenviar el tráfico en función de la subred de origen.
- ISP La redundancia se utiliza cuando un proveedor de servicios está abajo y todo el tráfico debe enrutarse al proveedor de servicios restante.
Environment
- Normalmente, el firewall utiliza la dirección de destino en un paquete para determinar la interfaz IP saliente.
- El firewall utiliza la tabla de ruteo asociada con el router virtual al cual la interfaz está conectada para realizar la búsqueda de ruta.
- Policy-Reenvío basado ( PBF ) permite al usuario invalidar la tabla de enrutamiento y especificar la interfaz saliente o de salida en función de parámetros específicos como la dirección de origen o de IP destino, o el tipo de tráfico.
Incluye la siguiente topología:
Dos subredes internas
- Subnet1: 192.168.1.0/24
- Subnet2: 172.16.1.0/24
Dos ISP puertas de enlace
- ISP1: 10.30.6.254
- ISP2: 10.30.1.254
Cause
Dos puntos importantes para recordar:
- PBF Las reglas se aplican en el primer paquete () o en la primera respuesta al primer paquete (SYNSYN/ACK). No se recomiendan reglas específicas de la aplicación para su uso con PBF .
- Las reglas de traducción de direcciones ( NAT ) no se aplican a menos que una regla de seguridad coincida con la conexión, razón por la cual las reglas de seguridad deben estar en vigor para que la traducción de direcciones funcione.
Resolution
Additional Information
- PAN-OSGuía del administrador de ®, PBF
- PAN-OSGuía del administrador de ®, cree una Policy regla de reenvío basada en
- PAN-OSGuía del administrador de ®, caso de uso
- GlobalProtect Problemas con los clientes con varios ISP
- Cómo configurar VPN duales con ISP duales desde un solo Firewall sitio a un sitio remoto