Policy Route - это одна из функций шлюзов Nebula Security Gateways, которая позволяет перенаправлять трафик по разным параметрам, таким как IP-адрес источника, IP адрес назначения, протоколу и другим.
Механизм работы / Ограничение функции:
1. Можно создать до 20 политик маршрутизации (правил Policy Route).
2. Есть три типа политик маршрутизации:
(1) Интернет (Internet)
(2) Интранет (Intranet)
(3) VPN
3. Приоритет маршрутизации: Прямые маршруты (Direct Route)> Политики маршрутизации (Policy Routes) > Статические маршруты (Static Routes)
4. Порядок политик маршрутизации может быть изменен.
Где настроить:
Настройку можно произвести в меню:
GATEWAY > Configure > Policy Route
Скриншот примера настройки политик маршрутизации:
Type - тип; Source IP - IP источника; Source Port - порт источника; Destination IP - IP назначения; Destination Port - порт назначения; Next Hop - следующий "прыжок" (этап)
Сценарии и примеры для трех типов политик маршрутизации:
1) Сценарий для типа "Интернет" (Internet):
LAN1 "192.168.1.0/24" должен выходить в Интернет через WAN 1 (первого оператора связи)
LAN2 "192.168.2.0/24" должен выходить в Интернет через WAN 2 (второго оператора связи)
Пример настройки:
2) Сценарий для типа "Интранет" (Intranet):
ISP - оператор связи (провайдер).
Только устройства из локальной сети "192.168.2.0/24" должны иметь доступ к локальной сети "192.168.10.0/24".
Только маршрутизатор 192.168.1.33 знает, где находится локальная сеть "192.168.10.0/24".
Примечание: Тип политики "Интранет" (Intranet) - это политика маршрутизации без использования SNAT (Source Network Address Translation).
Пример настройки:
3) Сценарий для типа "VPN": (настройка маршрутизации для туннеля между шлюзом Nebula и другим шлюзом, который не относится к серии Nebula)
Адресу 192.168.37.33 нужно иметь доступ к адресу 192.168.2.33 (стоит учитывать, что подсеть 192.168.2.0/24 не используется в настройке локальных и удаленных политик самого туннеля - сторона NSG не знает о существовании сети 192.168.2.0/24).
Use VPN - используется в туннеле; VPN Sunbet - подсеть туннеля; Site 1 - сторона 1; Non-Nebula - шлюз не серии NSG; Non use VPN - не используется в туннеле; Non-Nebula Policy Route - настройка маршрута на втором шлюзе (src-источник; dest-назначение; next-hop-следующий прыжок (этап)).
Пример настройки:
Примечание: Политики маршрутизации нужно удалить перед сменой VPN топологии, отключением VPN топологии или удалением NSG с площадки Nebula.
Также может быть интересно:
Ознакомьтесь с примером настройки на одном из тестовых устройств NSG в "виртуальной лаборатории":
Виртуальная лаборатория - VPN туннель между шлюзом Nebula и шлюзом в автономном режиме (не-Nebula)
KB-00294
Комментарии
0 комментариев
Войдите в службу, чтобы оставить комментарий.