前提:只有一个公网IP地址,双机防火墙配置VRRP,接口地址使用私网地址,VIP使用公网地址。
如何打通内外网?原本主防火墙的接口地址和VIP配成一样都是公网地址时,还有一个直连路由,现在把接口地址变成私网地址后直连路由没有了。
设置列表
对齐方式
(0)
最佳答案
交换机上面把三个端口的STP给关掉,我做过一样的案例,交换机用的是傻瓜交换机,FW用的是物理三层接口
(0)
路由怎么写?
一条8个0的缺省路由指向运营商给的网关即可
没有直连路由,那就手动添加一条默认静态路由,扔给下一跳(运营商给的外网信息有:IP地址,子网掩码,网关),下一跳:就是运营商给的网关
这在真机上真的可以吗,我在hcl上面试了下,发现不成功
ip route-static 0.0.0.0 0.0.0.0 公网IP网关 目标网段0.0.0.0 掩码长度0,或者子网掩码0.0.0.0 下一跳为公网IP网关
真机没问题,模拟器对可靠性功能的配置基本无效
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
真机没问题,模拟器对可靠性功能的配置基本无效