核心交换机之上的设备如何访问核心交换机之下的各个VLAN中的设备
对齐方式
现有f100-a-g3设备做出口防火墙,0-4口设置为untrust区域,接外网。5-23口设置为trust区域,其中5口固定接下面的核心交换机。5口设置地址10.10.10.1,6-23口属于VLAN7(类似于普通路由器的LAN口,互通),10.18.18.1/24 .开启DHCP(只开给VLAN7端口,不分配到下面核心交换机)
核心交换机S5560X-30F-EI,24T口上联防火墙,管理IP:10.10.10.2
下分多个VLAN ,各自开DHCP,172.18.1.x-172.18.5.x/24
现从外地通过L2TP VPN接入防火墙,获取防火墙下的虚拟IP段:10.18.19.x,能访问10.18.18.X,10.10.10.1,10.10.10.2。但最多也只能到核心交换机了,不能更下一层了,想请问一下,核心交换机需要如何设置才能使获取到防火墙LAN口(含VPN的虚拟IP段)的设备可能访问最下层的设备?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论