如图所示,内网一台服务器192.168.200.24需要同时访问内网和专线,由于安全因素服务器不能接双网卡,所以就想出了以下办法。
服务器到接入交换机然后到核心交换机,核心交换机接的H3C的F100-C60防火墙,然后到电信专线。
需求是可以
Telnet 26.33.253.45 6789
Telnet 26.33.253.34 6786
Telnet 26.33.253.47 4396
现在就是服务器可以ping通图上的所有地址。但是telnet不通上面的几个地址。是什么原因?
防火墙的配置已经上传了,核心交换机的路由也写了。
(0)
服务器地址可以ping通26.33.253.X的几个地址吗?
(0)
是不是被策略阻断了,检查一下防火墙的策略
(0)
我上传了防火墙配置,可以帮忙看一下吗,应该不是阻断了,我区域间都放行了
我上传了防火墙配置,可以帮忙看一下吗,应该不是阻断了,我区域间都放行了
26.33.253.45/47/34是哪里的地址,对端专线的吗?如果是的话,
1,网关上(防火墙)写两条路由,分别到互联网(缺省路由)和到专线的(明细路由),来实现服务器可以访问互联网和专线
2,telnet那几个端口,本侧防火墙需要一条trust 到 untrust permit any的策略,对端防火墙需要做映射,放通untrust 到trust 的策略,规则就是那3条端口映射
(0)
可以帮忙查看一下我上传的配置吗,trust到untrust已经放行了,现在只连接了专线和内网,内网和专网都写的明细路由,那几个地址就是对端专网的。
可以帮忙查看一下我上传的配置吗,trust到untrust已经放行了,现在只连接了专线和内网,内网和专网都写的明细路由,那几个地址就是对端专网的。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不会看