电信进来的线路只有一条,连接在咱们H3C防火墙上面,有五个公网地址使用,现在咱们华三防火墙要用一个公网地址和总部对接,深信服的防火墙也需要一个地址和总部对接,我想用咱们的防火墙给深信服做一个二层透传,因为公网总进线路只有一根,既要保证咱们防护墙和总部做VPN对接的同时,咱们防火墙也做二层传输作用让深信服的也可以和另一个地方对接,我做了子接口,但是深信服的不通,大佬们帮忙看一下是哪里的问题呢?配置如下这个是两个子接口的配置,0.10这个计划是咱们防火墙上的公网地址,目前可以直接通,0.20计划是通信vlan20的子接口
创建了 vlan20,然后咱们防火墙的1/0/12口access vlan 20,将对应接口加入相关安全域
目前策略是全放通,
是我配置错了还是这个方案不可行呢?谢谢大佬们解惑
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论