我正在用 Screenos 替换 Juniper SSG5,用 Junos (12.1X44-D35.5) 替换 SRX100。
我正在替换如下所示的虚拟路由器配置:
+--------------------+
192.168.0.1/24 --------(fe-0/0/2)| trust-vr |
(Trust zone network) | routing-instance |
+--------------------+
|
|
|
|
+---------------------+
pppoe dynamic ip--------(fe-0/0/0)| untrust-vr |
(Untrust zone network) | routing-instance |
+---------------------+
我在http://kb.juniper.net/InfoCenter/index?page=content&id=KB22053找到了一个 Juniper KB 来解释这个问题
在 ScreenOS 中,可以将 VR 内的静态路由指向另一个 VR(在此示例中:Inside trust-vr - Target 0.0.0.0/0 - next hop - untrust vr)
根据 Juniper KB with Junos,他们在两个虚拟路由器上配置了一个帧(虚拟接口)。
我认为这种方法有两个缺点:
我需要为虚拟路由器配置 IP 地址(好吧我可以忍受)但更重要的是:配置比 ScreenOS 大三倍(更多行),因此故障排除也更复杂。
有没有“简单的方法”可以像在 ScreenOS 中那样在 JunOS 中将虚拟路由器设置为下一跳?