如何在带动态的接口上设置服务路线 IP
15784
Created On 10/17/19 02:56 AM - Last Modified 01/02/23 22:54 PM
Objective
如果某些服务无法使用管理接口到达,并且需要完成数据飞机接口。
为此,您应该设置服务路线。
但是,当无法 IP 在数据飞机接口(动态)上设置静态时,您将面临问题 IP 。
如您所示,仅显示与静态地址的接口 IP 。
本文的目的是展示如何使用此具有动态配置的界面设置此服务路线 IP 。
Environment
PAN-OS
-带动态配置的数据飞机接口 IP 。
- 使用数据飞机接口的服务路线
Procedure
在服务路线配置中,通过"目的地"进行分配是可能的,而不是使用界面进行分配。
要做到这一点:
- 转到设备>设置>服务
- 单击服务路线配置
- 单击自定义无线电按钮 -
单击选项卡"目的地"
- 单击"添加"。
- 输入要使用的目标信息( IP 地址)和源接口。
注意:
选择"任何" - 源接口使 IP 源地址下拉中的所有接口上的所有地址都可用,您可以从中选择地址。
选择" MGT 选择"-导致 firewall 使用 MGT 服务路线的接口。
如您所见,达到 8.8.8.8 的服务路线来自 IP 10.129.128.76,即 IP 界面以太网 1/1 的指定地址
- 完成后提交更改。
Additional Information
pan-oshttps://docs.paloaltonetworks.com//8-1/-admin/networking/service-routes.html pan-os