下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.32
{{sendMatomoQuery("下一代防火墙AF","策略路由配置案例 1")}}

策略路由配置案例 1

更新时间:2022-01-07

需求背景

配置案例:某用户需要访问一个网上银行,地址是 127.8.66.42,访问协议是 HTTPS, 网上银行会校验连入的 IP 地址,如果同一连接中的源 IP 发生了改变,网上银行会断开链接, 导致无法访问。设置一条策略路由,指定访问到这个目标地址的数据固定走 eth3 接口连接的线路出去。

在【导航菜单】页面中的『网络配置』→『路由』→『策略路由』,点击新增,新增源地址策略路由,页面如下:

[名称]和[描述]:设置策略路由的名称和描述信息。

[生效时间]:设置策略路由的生效时间,可以点击 来选择和设置时间计划,如下图所示:

『源』:选择源区域和源 IP 组,必须选择源区域。

『目的』:选择目的 IP 组或者 ISP 地址。本案例中,需要对目的 IP 为 127.8.66.42 的HTTPS 应用匹配策略路由,点击来选择和设置目的 IP 组,如下图所示:

『协议和端口』:选择协议和端口条件,点击设置,如下图所示:

『接口与下一跳』:选择符合条件的数据报从哪个接口或者下一跳进行转发。 点击提交,保存配置,在如下页面查看新增成功的策略路由: