F1000-ak125,1个接口配置多个DHCP池,下面接交换机,对应VLAN的设备无法获取IP,请问可不可以这样做?如果可以,该如何修改?
(0)
最佳答案
可以,是不是安全策略没有放通vlan,或者接口vlan没加安全域
(0)
接口vlan做了授信区域,也做了对应的区域访问,vlan到了防火墙后,需要先将vlan标签解掉,在去找对应池子,防火墙下有多个池子的话,没有vlan标签不知道要用哪个vlan对应的网关去下发,是否会出现这种情况,如果出现需要怎样去解决。
核心网关配置在防火墙下的话;dhcp server 放到防火墙;
vlan 、trunk 、或者子接口实现;
三层互联的话,需要配置dhcp 中继 ,在防火墙配置dhcp pool ,下联的核心交换机 配置中继;
(0)
可以帮忙远程看看吗,我留个v 83536362
可以帮忙远程看看吗,我留个v 83536362
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
接口vlan做了授信区域,也做了对应的区域访问,vlan到了防火墙后,需要先将vlan标签解掉,在去找对应池子,防火墙下有多个池子的话,没有vlan标签不知道要用哪个vlan对应的网关去下发,是否会出现这种情况,如果出现需要怎样去解决。