Comment configurer ISP la redondance et l’équilibrage de charge
249352
Created On 09/25/18 17:19 PM - Last Modified 01/18/23 20:59 PM
Symptom
Définitions
- ISP Load Balancing est utilisé lorsque plus d’un fournisseur d’accès Internet est connecté à la firewall . Policy -L’adage basé PBF ( ) est utilisé pour faire avancer le trafic en fonction du sous-réseau source.
- ISP La redondance est utilisée lorsqu’un fournisseur de services est en panne et que tout le trafic doit être acheminé vers le fournisseur de services restant.
Environment
- Normalement, firewall l’utilise l’adresse de destination IP dans un paquet pour déterminer l’interface sortante.
- firewallL’utilise la table de routage associée au routeur virtuel auquel l’interface est connectée pour effectuer la recherche d’itinéraire.
- Policy-Forwarding basé ( PBF ) permet à l’utilisateur de passer outre à la table de routage, et de spécifier l’interface sortante ou d’évacuation en fonction de paramètres spécifiques tels que la source ou IP l’adresse de destination, ou le type de trafic.
La topologie suivante comprend :
Deux sous-réseaux internes
- Subnet1 : 192.168.1.0/24
- Subnet2 : 172.16.1.0/24
Deux ISP passerelles
- ISP1 : 10.30.6.254
- ISP2 : 10.30.1.254
Cause
Deux points importants à retenir :
- PBF Les règles sont appliquées soit au premier paquet (), soit à la première réponse au premier paquet (SYNSYN/ACK). Les règles spécifiques à l’application ne sont pas recommandées pour une utilisation avec PBF .
- Les règles de traduction NAT d’adresses () ne sont pas appliquées à moins qu’une règle de sécurité ne corresponde à la connexion, c’est pourquoi des règles de sécurité doivent être en place pour que la traduction de l’adresse fonctionne.
Resolution
Additional Information
- PAN-OS® Guide de l’administrateur, PBF
- PAN-OS® guide de l’administrateur, créez Policy une règle de forwarding basée sur
- PAN-OS® guide de l’administrateur, étui d’utilisation
- GlobalProtect Problèmes des clients avec plusieurs FSI
- Comment configurer deux VPN avec deux FAI d’un site unique Firewall à un site distant