我们公司有一台H3C防火墙还有一台H3C核心三层交换机,现在防火墙与核心交换机相连,我们防火墙上有一个端口配置为172.16.1.1
然后核心交换机上有3个VLAN,分别为VLAN10,VLAN20,VLAN30,VLAN30IP地址为172.16.1.2 ,然后VLAN10,VLAN20 分别为172.16.10.1
172.16.20.1,核心交换机通过光纤与防火墙相连,请问防火墙与交换机是否各自需要配置静态路由,麻烦大神给的答案详细一点!!小弟在线等!!!!
(0)
最佳答案
防火墙的地址是172.16.1.1,那么需要在交换机上新建一个三层接口与防火墙的该地址互联。
新建的这个三层接口地址可以设置为172.16.1.2.
交换机如果是网关,要访问外网,那么可以在交换机上写一条默认路由,下一跳扔给防火墙:
ip route-static 0.0.0.0 0.0.0.0 172.16.1.1
对于外网访问内网这三个网段,在防火墙上写三条网段路由,下一跳扔给交换机:
ip route-static 172.16.10.0 255.255.255.0 172.16.1.2
ip route-static 172.16.20.0 255.255.255.0 172.16.1.2
ip route-static 172.16.30.0 255.255.255.0 172.16.1.2
(0)
防火墙到的端口IP地址与交换机的端口IP地址都在同一网段,为什么还要静态路由呢
核心交换机配置缺省路由0.0.0.0 0.0.0.0 x.x.x.x 指向防火墙
防火墙配置回程路由172.16.0.0 0.0.255.255 y.y.y.y指向交换机
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙到的端口IP地址与交换机的端口IP地址都在同一网段,为什么还要静态路由呢