Cấu hình Load Balance hai ISP trên Firewall Juniper SRX

Thảo luận trong 'Firewall Juniper' bắt đầu bởi huunhanntt, 1/10/21.

  1. huunhanntt

    huunhanntt Member

    Bài viết này sẽ hướng dẫn các bạn cấu hình Load Balance hai line internet trên thiết bị Firewall Juniper SRX, theo mô hình ví dụ phía dưới.

    [​IMG]

    - Trên mô hình ví dụ thiết bị đã được cấu hình IP, Security policies, Zone, Nat theo mô hình, các bạn có thể xem cách cấu hình ở bài viết này.

    - Đầu tiên ta sẽ cấu hình default route cho 2 line internet.


    root@SRX# set routing-options static route 0.0.0.0/0 next-hop 192.168.232.2
    root@SRX# set routing-options static route 0.0.0.0/0 next-hop 172.16.10.10


    - Kiểm tra lại cấu hình vừa tạo.

    [​IMG]

    - Kế tiếp thiết lập routing policy.

    [edit policy-options]
    root@SRX# set policy-statement LB then load-balance per-packet


    [​IMG]

    - Cuối cùng cấu hình routing policy LB tại routing option.

    [edit routing-options]
    root@SRX#set forwarding-table export LB


    [​IMG]

    - Kiểm tra trong bảng forwarding-table.

    [​IMG]

    - Kiểm tra lại trên Host, ta sẽ traceroute nhiều lần từ Host để kiểm tra tính năng Load Balance.

    [​IMG]

    !!! Cảm ơn các bạn đã theo dõi bài viết !!!
     

trang này