神州数码网络公司客户服务中心 1 防火墙多出口配置实例 目前国内的骨干网南有电信北有网通, 除此之外还有移动、 教育网等。 考虑到不同运营 商之间的通信都需要到骨干网进行数据交换, 因此跨运营商访问时比较慢。 由此很多大型网 络设置双出口、 甚至多出口来规避这个问题。 本文档以某高校实际环境、 实际需求为例来讲 解神州数码多核防火墙在多出口环境下的配置实例。文档中涉及到目的路由、 ISP路由、源 路由和策略路由,涉及到等价路由的负载均衡,路由转发权值、线路监控, 还有多线路服务 器映射后的逆向路由问题。 一、 网络拓扑及描述 用户环境描述:用户出口设备使用神州数码 DCFW-1800E-10G防火墙, 内网主要分 成宿舍子网区、 教学子网区、服务应用区及服务器区。外线总共有八条,四条电信线路 都是 100M 带宽,一条网通线路 100M,一条教育网线路 100M,两条移动线路都是 1G。