有172.16.0.0,172.16.1.0,172.16.2.0,172.16.3.0,172.16.4.0,这个5个网络,通过运营商VPN汇聚到机房,所有地址的网关都在运营商BRAS华为ME60多业务控制网关上,BRAS直连华三核心交换机,华三防火墙直连交换机,通过防火墙上互联网,怎么让这5个网段的内网设备都访问互联网
(0)
您好,请知:
关于内网能上外网,以下是排查要点,请参考:
1、配置好设备间的三层互联。
2、配置设备之间的路由发布或指向。
3、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
4、出口设备上需配置NAT转换,需确保172.16.0.0,172.16.1.0,172.16.2.0,172.16.3.0,172.16.4.0这5个网段都在NAT转换的策略中。
(1)
华为ME60是台路由器,华三防火墙也相当于一台路由器,你只要让这两台设置之间的路由互通就可以了。当然还要放通华三防火墙上内网到互联网的安全策略。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论