园区入口防火墙突然坏掉了 ,现在想让从光猫上出来的网线直接插到核心交换机上,先临时让下面所有连接设备用着外网,这个时候跟光猫直连的核心端口怎么配置(有运营商给的IP,网关,以及DNS)???求老师解答,最好可以举一个例子
(0)
最佳答案
首先: 路由出口问题
将运营商所给地址,写在 H3C核心的一个接口上,并写一条缺省路由指向出口的下一条,同时,根据你核心下挂设备的拓扑结构,来决定是否重分发,缺省路由。
其次:NAT问题
做NAT,首先你设备得支持NAT,一般三层核心设备是不带NAT功能的,如果你核心支持NAT,那就根据你的网段需求,做NAT
这样,简单的边界出口就收工了
(0)
看看您核心交换机上的出口路由下一跳是什么地址,如果下一跳地址是防火墙lan口地址(且内网终端用的是私网地址),也就是和核心交换机相连的接口地址,而不是运营商给的地址,说明防火墙启用的是三层模式,且启用了nat,普通交换机是没有nat功能的,交换机的路由功能在内网做的是vlan间的路由,这个路由功能和路由器或防火墙的nat功能不是一回事,也就是说,您的想法是不行的,核心交换机上必须得有路由器或者防火墙做nat才可以
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
包括DNS