防火墙:1号口与左上交换机互联,模拟英特网出口,端口为route口,默认路由指向对端1号口地址,且做了NAT,3号口与内部核心互联,将端口改成trunk口,透传3、20 2个vlan,vlan3 作为核心与防火墙的互联,去往内部的明细路由指向核心端的vlan3虚接口地址,2号口也改成trunk口,透传20一个vlan,在防火墙配置一个vlan20的虚接口地址,
核心:核心的3号口为trunk口,透传3、20 2个vlan,核心上启了vlan3、vlan20,以及内部业务vlan 10,将默认路由指向防火墙端的vlan3虚接口地址,创建vlan20的虚接口,配置上地址,与右上交换机的vlan20地址可以互通,与右上交换机为2层透传,
问题:发现,核心的vlan20与右上交换机可以通,但是内部业务与左上英特网交换机的一个lookback地址不通,安全策略与安全域等配置都没问题,将防火墙的3号口改成route口之后,配置原先vlan3的虚接口地址之后,或者用1/0/3.10子接口方式,配上地址之后,内部网络成功ping通左上lookback地址,现在需要把内部核心与右上交换机2层透传,内部业务要通过NAT方式实现访问英特网。
感觉像是vlan虚接口不在防火墙的放通范围内,不知道是不是模拟器BUG的问题,有没有大神指导下!!!
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
加了,在安全域那张截图里可以看到