核心访问服务器没问题。
我应该怎么操作才能实现用户访问 服务器呢。。
(0)
最简单的办法
服务器和用户同段即可
或者根据需要划分vlan核心配置三层网关即可(推荐)
汇聚按接入配置划分vlan即可。
(1)
用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?
是在用户区的网关吗?
只允许特定的IP 访问 服务器 正常情况这两个不通的
正常情况下默认所有网络设备配置正确终端和服务器也设置正确的是能互访的。建议检查下具体情况吧。比如windows自带防火墙等
网关都在核心嘛?不做限制的话,默认是通的!!
(1)
那就是说服务器那边做了限制?正常情况是通的,如果是服务器那边做的设置,,那就不是你在核心还是汇聚做ACL的问题了,,需要服务器那边做东西!
用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?
不做ACL就可以通的吧,,虽然不在一个网段,但是网关都在核心的话,是全网互通的,,
不通的 理论上为了安全,不让用户区和服务器之间互通,只有特殊的申请才能允许访问
那就是说服务器那边做了限制?正常情况是通的,如果是服务器那边做的设置,,那就不是你在核心还是汇聚做ACL的问题了,,需要服务器那边做东西!
看下服务器的网关是否没有配置
(1)
你的需求和问题都没理清楚。acl是控制访问的,而且在核心网关下发,不会在汇聚做。你现在的问题不是访问有问题?做策略先网络打通再上
用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?
你的需求和问题都没理清楚。acl是控制访问的,而且在核心网关下发,不会在汇聚做。你现在的问题不是访问有问题?做策略先网络打通再上
你的地址规划是怎样的?现在各个设备怎么配置的呢?
(1)
理论上,只要流量经过的位置做就可以,也就是用户汇聚和服务器汇聚都可以实现。
用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?
理论上,只要流量经过的位置做就可以,也就是用户汇聚和服务器汇聚都可以实现。
你这个图,客户端配置网关之后,默认就能访问
(1)
用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
或者在服务器侧通过服务器上的软件防火墙实现