在二层网络架构下,DHCP服务器(远端)--核心交换机(配置VPN+DHCP中继)--接入层,中间加入一台做二层透明模式的防火墙,主机无法自动获取ip地址,防火墙路由表里存在一条255.255.255.255 到127 环回口的路由。应该如何配置?
(0)
最佳答案
您好,请知:
添加防火墙后DHCP广播失效,以下是排查要点,请参考:
1、检查防火墙的互联接口配置是否有问题,如果是作为透明模式使用,需创建VLAN,并将VLAN划分到端口。
2、防火墙上涉及到的物理端口、VLAN等虚接口需要加入安全域并放通安全策略或域间策略,LOCAL域需分别作为源和目的进行放通。
(0)
1、互联的端口全部为trunk,还需要创建vlan么 2、trust到untrust全协议全端口都已经是any了,对于DHCP为什么要开通LOCAL
您好,端口虽然trunk all了,但是没有创建相应的VLAN的话,这个VLAN ID也不可达的。
1.确保在无防火墙的情况下,dhcp获取正常!
(0)
两台交换机直连可以获取到dhcp服务器的发回的ip,防火墙全放通了,无法获取ip
两台交换机直连可以获取到dhcp服务器的发回的ip,防火墙全放通了,无法获取ip
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,端口虽然trunk all了,但是没有创建相应的VLAN的话,这个VLAN ID也不可达的。