终端pc通过一台er3100路由器连接机房设备上网,私有地址为192. 168.1.0网段。 想让机房中的外网出口上的防火墙识别路由器分配的192. 168.1.0网段的ip进行策略控制,请问应该怎么做?
(0)
最佳答案
您好,请知:
(0)
路由器上不使用nat,静态路由总是配不通呢,麻烦有没有案例想看下
不用NAT,还用不用WAN口?
不是,分支点PC(192.168.1.0)---(192.168.1.1 LAN口)分支点路由器(WAN口172.168.0.1)----(172.168.0.254)中心点防火墙------外网
配置两个VLAN 一个172 一个192,然后加一条路由通过172的出去,是这个思路吗
假设有两台路由器1和2,1的ip地址是10.1.1.1/30,2的ip地址是10.1.1.2/30 在1的指向是:ip route-static 0.0.0.0 0.0.0.0 10.1.1.2 在2的指向是:ip route-static 0.0.0.0 0.0.0.0 10.1.1.1
路由器不做nat,只做路由过去,然后nat在防火墙上做试试。
(0)
不用NAT,还用不用WAN口?
路由器上不使用nat,静态路由总是配不通呢,麻烦有没有案列看下
不用NAT,还用不用WAN口?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
假设有两台路由器1和2,1的ip地址是10.1.1.1/30,2的ip地址是10.1.1.2/30 在1的指向是:ip route-static 0.0.0.0 0.0.0.0 10.1.1.2 在2的指向是:ip route-static 0.0.0.0 0.0.0.0 10.1.1.1