现在组网是防火墙当出口,核心直连防火墙,现新增一台ACG设备准备串在防火墙和核心之间,核心与防火墙之间的通信怎么办
防火墙与核心的路由是这样的,现在ACG采用透明部署。
int g1/0/15
nat outbound
qu
int g1/0/1
ip add 10.10.10.1 255.255.255.252
security-zone name Trust
import interface GigabitEthernet1/0/3 vlan 1 to 4094
quit
到核心的路由
ip route-s 192.168.0.0 255.255.0.0 10.10.10.2
ip route-s 172.16.0.0 255.255.0.0 10.10.10.2
在核心上创建vlan 300
vlan 300
qu
int vlan 300
ip add 10.10.10.2 255.255.255.252
int g1/0/24 //与防火墙相连接的口
po ac vl 300
配置默认路由器
ip route-st 0.0.0.0 0.0.0.0 10.10.10.1
这个是防火墙与核心的路由信息
如果按照下列组网方式的话
ACG需要配置什么地址 我管理段是172.16.100.0的 ,vlan300只是防火墙和核心的通信地址
(0)
1、你把ACG透明模式配置好,串接进去就行了呀,防火墙的下连口连接到ACG的GE0 口,ACG的GE1 口连接核心交换机,防火墙和核心上原来连接哪个口还是连接哪个口,不用变。
2、你核心和防火墙连接的IP,子网掩码扩大一下,变成255.255.255.248 给ACG留出来个地址
3、管理网段 你改成10.10.10.X网段,和防火墙、核心互联端口在一个网段。账户配置到核心网段静态路由就行。这样从内网就可以管理ACG了,如果需要从外网访问,那么在配置默认路由指导防火墙的LAN口
4、因为核心到防火墙的口是access 口,所以你不能使用你的管理网段地址了,需要通过互联网段去管理,要么就从核心在连一个网线到管理口。把管理口改成管理网段IP
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论