需求想让内网设备可以访问172.16.1.2
在内网设备中IP10.10.10.2无法访问172.16.1.2,内网设备上联口NAT已做,防火墙上联口nat已做。
在运营商设备路由器添加明细路由ip router-static 10.10.10.0 24 172.16.1.1后,可以访问10.10.10.2,
但是在10.10.10.2设备上无法访问172.16.1.2
配置文件如下
[内网设备]dis cur int g1/0/0
# interface GigabitEthernet1/0/0
port link-mode route
combo enable copper
ip address 10.10.10.2 255.255.255.0
nat outbound
#
ip route-static 0.0.0.0 0 10.10.10.1
[内网防火墙]dis cur int g1/0/1
# interface GigabitEthernet1/0/1
port link-mode route
combo enable copper
ip binding vpn-instance 1
ip address 172.16.1.1 255.255.255.0
nat outbound #
[内网防火墙]dis cur int g1/0/0
# interface GigabitEthernet1/0/0
port link-mode route
combo enable copper
ip binding vpn-instance 1
ip address 10.10.10.1 255.255.255.0
#
ip vpn-instance 1
route-distinguisher 10:10
vpn-target 10:10 import-extcommunity
vpn-target 10:10 export-extcommunity
Name: Local
Members: None
Name: Trust
Members:
GigabitEthernet1/0/0
Name: DMZ
Members: None
Name: Untrust
Members:
GigabitEthernet1/0/1
Name: Management
Members: None
Security-policy ip
rule 5 name a-a
action pass
vrf 1
logging enable
counting enable
模拟运营商设备
#
interface GigabitEthernet0/0
port link-mode route
combo enable copper
ip address 172.16.1.2 255.255.255.0 #
对齐方式
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论