(eta称呼,一直在吃)
大家好。
我看到一堆相关的问题,所以我犹豫不决,但是:
我有一个情况,我有一个Sonicwall NSA220作为两个外部WAN连接的两个内部子网的防火墙/路由器。 在某些地方,这是两个独立的ISP。 在其他情况下,它是同一个ISP,但具有多个电路。
问题是一个ISP不能为每个WAN接口提供唯一的子网。
是否有可能将两个WAN接口绑定到单个虚拟接口中,然后使用源路由获取内部子网通信适当的物理接口? 甚至只是使用stream量整形给每个内部networking适当的共享带宽? 我没有在文档中find任何内容,但似乎可能值得提问。
谢谢你的帮助! 史蒂夫。
您可以尝试以下设置:
在SW前面安装交换机,并连接来自同一子网的两个ISP连接)。
ISP link 1------ |--switch---|--sonicwall--|----LAN ISP link 2 -----
在SW上,从同一子网分配一个WAN IP。
两个链接的WAN网关是否相同?
如果有两个,您可以为每个链路设置两个出站路由。
如果您在相同的子网范围内添加了公共IP:将一个公共IP分配给WAN接口后,您可以通过在networking – >地址对象下创buildWAN地址对象来添加其他公共IP。
之后,您可以使用访问规则和NAT策略将该WAN地址对象与LAN上的专用IP绑定。
https://www.fuzeqna.com/sonicwallkb/consumer/kbdetail.asp?kbid=4535
或者,如果您的局域网范围需要转到特定的广域网IP,请selectnetworking – >路由,然后创build新规则: