策略 > 关于策略属性 > 配置基于策略的路由

配置基于策略的路由

要发送网络流量,路由器通常会检查数据包中的目标地址,并在路由表中查找下一跃点目标。 在一些情况下,您会想将流量发送至路由表中指定默认路径以外的路径。 可以使用特定外部接口配置策略,以供匹配该策略的所有出站流量使用。 这一技巧称为基于策略的路由。 基于策略的路由优先于其他多 WAN 设置。

基于策略的 路由可在当您具有多个外部接口且针对多 WAN 配置了您的 XTM 设备时使用。 利用基于策略的路由,可以确保策略的所有流量始终通过同一外部接口发出,即便您的多 WAN 配置被设为在循环法配置中发送流量。 例如,如果您想将电子邮件通过特定接口发送,则可以使用 SMTP 代理或 POP3 代理定义中的基于策略的路由。

必须具有升级到 Pro 版的 Fireware XTM 才能使用基于策略的路由。 您还必须配置至少两个外部接口。

基于策略的路由、故障转移和故障回复

当您将基于策略的路由与多 WAN 故障转移共同使用时,可以指定当发生故障转移时匹配策略的流量是否使用其他外部接口。 默认设置为在接口再次可用以前丢弃流量。

故障回复设置(在“网络配置”对话框的“多 WAN”选项卡中定义)也适用于基于策略的路由。 如果发生故障转移事件且原接口随后变得可用,XTM 设备可将活动的连接发送至故障转移接口,或者可以故障回复至原接口。 新连接即已发送至原接口。

基于策略的路由的限制

将基于策略的路由添加到策略

  1. 选择“防火墙 > 防火墙策略”。
  2. 选择一个策略并单击 Policy Manager“修改策略”按钮
    或者双击策略。
    将显示“策略配置”页面。
  3. 选中“使用基于策略的路由”复选框。
  1. 要指定用于发送匹配策略的出站流量的接口,请从相邻的下拉列表中选择相应接口名称。 请确保所选接口是您在策略的“”列表中设置的别名或网络的成员。
  2. (可选)配置基于策略的 路由与多 WAN 故障转移,如下所述。 如果您不选择“故障转移”且您为此策略设置的接口变为非活动状态,则会在该接口再次变的可用之前丢弃流量。
  3. 单击“保存”。

配置基于策略的 路由与故障转移

可以将您为此策略指定的接口设为主接口,并将其他外部接口定义为所有非 IPSec 流量的备用接口。 当您为某个策略设置的主接口处于非活动状态时,流量将发送至指定的一个或多个备用接口。

  1. 在“策略配置”页面中,选择“使用故障转移 ”。
  2. 在相邻的列表中,选中要在故障转移配置中使用的每个接口的复选框。
  3. 要设置故障转移的顺序,请单击“上移”和“下移”。
    列表中的第一个接口是主接口。
  4. 单击“保存”。

另请参阅

关于使用多个外部接口

关于策略属性

提供反馈  •   获得支持  •   全部产品文件  •   知识库