取消
显示结果 
搜索替代 
您的意思是: 
cancel
2524
查看次数
5
有帮助
5
回复

Firepower2100_PBR _ FMC Flexconfig PBR

longlong_liu
Spotlight
Spotlight

Firewall has multiple exits: Inside1 (eth:1/2), Outside1, Outside2, Outside3. Inside1 selects different exits to access different services (PBR is already set).
Question: If i want to add an inside2 (eth:1/3) now, inside2 also needs to choose different exits when accessing different businesses, what should the PBR of Inside2 do? (Create a Route-map2 and FlexConfig2 for inside2 or Continue using Inside1's route-map1 and FlexConfig1)
If there are configuration cases or screenshots, it would be better
Thank you

1 个已接受解答

已接受的解答

ilay
VIP
VIP

是否继续使用route-map1还是创建新的route-map2取决于你inside2下面的subnets,如果route-map1可以match到你inside2下面的地址,并且满足你的要求,那么可以继续使用route-map1,如果不满足,就需要创建新的route-map来使用

在原帖中查看解决方案

5 条回复5

longlong_liu
Spotlight
Spotlight

hello,Can someone take a look?

very  thanks

ilay
VIP
VIP

是否继续使用route-map1还是创建新的route-map2取决于你inside2下面的subnets,如果route-map1可以match到你inside2下面的地址,并且满足你的要求,那么可以继续使用route-map1,如果不满足,就需要创建新的route-map来使用

非常感谢。   

routemap已经了解了。

顺便再问下,flexconfig呢?  要新建吗?还是用原先inside1的flexconfig文本呢?

没搞过firepower 的flexconfig,暂时不是很清楚这个是干啥用的,我先看看configure guide。=_=

------------------------------------------------------------------

周末简单看了一下flexconfig,大致做了一下了解,这个东西是用一系列的CLI实现FTD或者FMC GUI不支持的功能的。针对你做PBR的场景,个人感觉 如果Flexconfig中没有明确定义接口,地址,安全区域,或引用某些对象等 明确限制生效范围的东西,那么flexconfig应该是可以复用的。反之则需要重新添加或修改。

好的。了解,  非常感谢!!!

入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接