请教大家,F100-C-G2两个接口分别接上层的172.16.2.0网段和下层的 192.168.5.200网段,分别属于两个安全域,两个安全域策略都允许访问,因特网172.16.2.8上设置了路由,到192.168.5.0从172.16.2.2走。172.16.2.200的网关是172.16.2.8,192.168.5.200的网关是192.168.5.1。现象是从172.16.2.200ping192.168.5.200可以ping通,但反过来,从192.168.5.200ping172.16.2.200不通,但是在F100-C-G2上把172.16.2.2那个接口的NAT动态转换打开,就可以ping通。请问不开NAT,能实现从192.168.5.200ping通172.16.2.200吗?
(0)
最佳答案
谢谢大家,我是在F100-C-G2 设置有默认路由到172.16.2.8的,上层防火墙172.16.2.8里也加了到192.168.5.0从172.16.2.2走的路由 ,但不开NAT就是不通,而且从192.168.5.200ping172.16.2.200,172.16.2.8上接口查看会话没有发现有数据,所以才觉得很奇怪。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明