h3c防火墙做为主路由器,接口1联互联网,接口2连飞鱼星VE1220G wan1口,飞鱼星lan1连接普通交换机,交换机连若干pc。防火墙接口2分配ip192.168.10 1,防火墙接口接口1配置为外网地址,接口1划给untrust,飞鱼星lan口ip192.168.3.1接口2划分为trust,在pc端能ping通192.168.3.1,但ping不通192.168.10.1。飞鱼星wan1设置为动态地址获取。若把飞鱼星去掉,普通交换机连防火墙的接口2,pc能够正常上网,也能ping通192.168.10.1 ,请问一下,防火墙与飞鱼星如何组网。
h3c防火墙做为主路由器,接口1联互联网,接口2连飞鱼星VE1220G wan1口,飞鱼星lan1连接普通交换机,交换机连若干pc。防火墙接口2分配ip192.168.10 1,防火墙接口接口1配置为外网地址,接口1划给untrust,飞鱼星lan口ip192.168.3.1接口2划分为trust,在pc端能ping通192.168.3.1,但ping不通192.168.10.1。飞鱼星wan1设置为动态地址获取。若把飞鱼星去掉,普通交换机连防火墙的接口2,pc能够正常上网,也能ping通192.168.10.1 ,请问一下,防火墙与飞鱼星如何组网。
(0)
确定飞鱼星VE1220G已正确配置路由,包括默认路由和静态路由。建议在飞鱼星VE1220G中添加静态路由,将目标网段192.168.10.0/24指向防火墙接口2的IP地址。
确定防火墙已正确配置NAT,将来自接口2的数据包进行NAT转换。建议在防火墙中添加NAT规则,将源地址为192.168.3.0/24的数据包进行NAT转换为接口1的IP地址。
确定防火墙和飞鱼星VE1220G的接口配置正确,包括IP地址、子网掩码和网关地址。建议检查防火墙和飞鱼星VE1220G的接口配置,确保配置正确。
确定防火墙和飞鱼星VE1220G的防火墙策略配置正确,允许数据包从接口2转发到接口1。建议检查防火墙策略配置,确保配置正确。
确定PC的网关地址正确配置为防火墙接口2的IP地址。建议检查PC的网关地址配置,确保配置正确。
操作完成后,应该能够解决无法ping通192.168.10.1的问题,使防火墙与飞鱼星VE1220G组网正常工作。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论