- 论坛徽章:
- 0
|
目前有一台主机上面跑web服务,并使用双网卡双网关模式提供服务,使用一条教育网链路,一条电信链路。
主机上有两条全网路由
0.0.0.0 0.0.0.0 教育网关 教育ip 20
0.0.0.0 0.0.0.0 电信网关 电信ip 20
无故障,web服务正常。
现在由于安全考虑,需要添加两台juniper防火墙设备,两条链路分别接一台防火墙;考虑到不改变原始网络拓扑结构,juniper防火墙使用透明模式。
防火墙上架后,表现正常,但一段时间后不定期会出现些故障,
故障表现为,两条链路的IP均正常ping通,但是一些web,远程桌面等服务却不能访问,
而且只上一台防火墙设备,任何策略都未加,内网与外网间通讯全开。
这台防火墙无论架设到那一条链路上,都会出现教育网故障,电信正常。
后发现必须在主机上将默认路由指定到教育网关上,方能正常
但现在还有个问题就是默认网关有时候会跳到电信网关,而且电信链路不断的话,默认网关是不能跳到教育网关,这个时候因为默认网关不在教育网上就又出现上述的故障,可以ping通,服务起不来,且只是教育网出故障,电信正常
不清楚这是怎么回事,有没很好的解决办法,
或者把默认网关固定到教育网链路上,不要他变 |
|