我们正在更换防火墙,并将 VPN 客户端流量保留在旧设备上。公共 IP 范围正在我们的边界路由器的两个设备之间分割。所有设备都是思科的。我的问题是下面的设置是否有更好的方法来设置路由语句?
对于本示例,我将把 PUB IP 更改为 RFC1918 范围。
物理连接 --> 边缘交换机,连接:edge_router_inside_int01, edge_router_inside_int02, FW_old outside, FW_new outside
范围信息:192.168.1.1/24
配置:edge_router_inside_int01:192.168.1.249/29 FW_old_outside:192.168.1.250/29
edge_router_inside_int02:192.168.1.2/25 FW_New_Outside:192.168.1.1/25
路线配置:
ip route 192.168.1.0 255.255.255.128 New_FW_outside
ip route 192.168.1.128 255.255.255.192 New_FW_outside
ip route 192.168.1.192 255.255.255.224 New_FW_outside
ip route 192.168.1.224 255.255.255.240 New_FW_outside
ip route 192.168.1.240 255.255.255.248 New_FW_outside
ip route 192.168.1.248 255.255.255.248 Old_FW_outside
有没有更好的缩写方法?