s5560上面接了一台深信服的防火墙,防火墙连着出口路由器,现在的电脑接在S5560上能获取到ip地址也能ping通防火墙和出口路由器,但是没有网络进来,不能上网,配置了静态路由
(0)
最佳答案
(0)
pc接上防火墙内网那条线可以上网,但是换成交换机就不行
火墙与交换机的端口速率不匹配:检查防火墙和交换机的端口速率和双工模式是否一致,如果不一致需要进行调整; 交换机配置问题:检查交换机的VLAN、接口、IP地址等配置是否正确,确认内网能够正常通信; 防火墙配置问题:检查防火墙的NAT、路由、安全策略等配置是否正确,确认防火墙能够将内网流量转发到外网; 网络连通性问题:使用ping、traceroute等命令检查内网设备、防火墙、交换机等之间的网络连通性是否正常。
中间没做安全策略限制外网,排查下出口,运营商网络都调试好了吗。
(0)
现在是用思科的交换机没问题,换上华三就上不了内网
现在是用思科的交换机没问题,换上华三就上不了内网
检查回执路由是否正常和Nat是否限制了出口acl
(0)
加微15069770019帮解决
加微15069770019帮解决
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
火墙与交换机的端口速率不匹配:检查防火墙和交换机的端口速率和双工模式是否一致,如果不一致需要进行调整; 交换机配置问题:检查交换机的VLAN、接口、IP地址等配置是否正确,确认内网能够正常通信; 防火墙配置问题:检查防火墙的NAT、路由、安全策略等配置是否正确,确认防火墙能够将内网流量转发到外网; 网络连通性问题:使用ping、traceroute等命令检查内网设备、防火墙、交换机等之间的网络连通性是否正常。