步驟分析:
zone設置:
untust zone (優先級設置5)-------主線路
untrust1 zone (優先級設置10)---------備用線路安全
安全策略設置
trust to untrust any any permit
turst to untrust1 any any permit網絡
NAT 策略
turst to untrust any any 動做NAT轉換 出口地址
turst to untrust1 any any 動做NAT轉換 出口地址ide
網絡路由-靜態路由:
如下部門須要在命令行頁面完成 wep操做接口跟蹤失敗命令行
ip-link check enable
ip-link 1 destination 223.5.5.5 interface GigabitEthernet1/0/0(出接口) mode icmp next-hop x.x.x.x (出口網關地址) 接口
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet1/0/0 x.x.x.x track ip-link 1ip
以上適用:主備切換,非雙活切換路由