Avis important : |
Policy Route est une fonctionnalité des passerelles de sécurité Nebula qui vous permet d'acheminer le trafic d'une manière spécifique, en fonction de paramètres tels que l'IP source et destination, les protocoles, etc.
Cela vous permet d'acheminer le trafic d'une manière que le NSG ne traiterait pas normalement par défaut.
Mécanismes/Limitations de cette fonctionnalité :
1. Le nombre maximum de routes de politique par site dépend du modèle de pare-feu et est égal à son indice (50 pour NSG50, 100 pour NSG100, etc.).
2. Il existe trois types de routes de politique générale :
(1) Internet
(2) Intranet
(3)VPN
3. Hiérarchie du routage : Routes directes > Routes stratégiques > Routes statiques
4. L'ordre des routes stratégiques peut être modifié.
Où configurer :
Vous pouvez le trouver sur
Site-wide > Firewall > Configure > Policy Route
pour configurer.
Exemple de capture d'écran pour Policy Route :
Scénario et exemple pour trois types d'itinéraires stratégiques :
1) Le scénario pour l'Internet :
Le réseau local "192.168.100.1" doit accéder à l'internet via le réseau étendu (WAN) 2 (ISP 2).
Exemple de configuration :
2) Le scénario pour l'Intranet :
Seuls les hôtes du réseau local "192.168.2.0/24" peuvent atteindre le réseau local "192.168.10.0/24".
Seul le routeur 192.168.1.33 sait où se trouve le réseau local "192.168.10.0/24".
Remarque : Le type de route de la stratégie Intranet est sans SNAT.
Exemple de configuration :
3) Le scénario pour le VPN : (Nebula to Non-Nebula Peer VPN Policy Routes)
L'hôte 192.168.37.33 veut communiquer avec un autre hôte 192.168.2.33 dont le sous-réseau n'utilise pas de VPN sur le site distant.
Exemple de configuration :
Remarque: les routes de politique doivent être supprimées avant de modifier, de désactiver la topologie VPN ou de désenregistrer le NSG de ce site.
Intéressant aussi :
Voulez-vous voir directement l'un de nos appareils de test ? Jetez un coup d'œil ici dans notre laboratoire virtuel :
Laboratoire virtuel - VPN Nebula vers un appareil non Nebula

Commentaires
0 commentaireVous devez vous connecter pour laisser un commentaire.