交换机管理 vlan (路由)不能上网,业务vlan能上网,然后交换机无法上网,
路由指向的是管理vlan的下一跳
调整哪个参数
(0)
最佳答案
可以在交换机上带管理网段ping一下路由器上的互联地址及公网地址,如果都能通,需要检查下路由器nat转换是否包含了交换机管理段。
(0)
我的意思是就让管理网段不能上网,然后交换机通过业务vlan的网关通信
不要上网就简单,一个是路由器做nat转换的时候,不要包含管理网段,二个是路由器上做一个过滤。
管理网段就是不能上网的,然后,交换机通过业务vlan的网关,进行上网绑定云简
交换机有直连路由的话,肯定是从直连路由去路由器的,
所以说,这个怎么弄
如果可以的话,可以在路由器上开通交换机管理网段的上网权限,然后做过滤,限制仅能访问云简这个网站。
三层交换机,只要你在三层配置了出口路由,默认所有网段都能上网。如果你上某一条网段不上网的话,有很多办法:
1、如果出口防火墙、AC(上网行为管理)、路由器上(任何一种即可)配置,很简单,限制某一条网段就行。
2、三层交换机也可以配置,起ACL限制包过滤,如rule deny ip 管理段引入到出接口即可,QOS也可以,还有路由抑制表也可以(没仔细研究过)
(0)
我的意思是如何通过交换机业务vlan 的地址上网,因为业务vlan的网关在交换机上
我的意思是如何通过交换机业务vlan 的地址上网,因为业务vlan的网关在交换机上
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果可以的话,可以在路由器上开通交换机管理网段的上网权限,然后做过滤,限制仅能访问云简这个网站。