对齐方式
本人小白,用f1000 AK115防火墙设备接了一个三层s5500交换机。给三层划了vlan5,vlan6。用笔记本接到vlan6。
笔记本ping上层防火墙网关地址192.168.10.1不通。但在crt连三层console口就可以ping通192.168.10.1。请问是不是哪一步没做?设置列表
(0)
最佳答案
您好,请知:
防火墙接口地址无法PING通,以下是排查要点,请参考:
1、交换机与防火墙的互联地址需要配置相同网段的。
2、交换机与防火墙需要分别配置路由的指向。
3、防火墙上涉及到的物理端口需要加入安全域并放通安全策略或域间策略,尤其是LOCAL域,需分别作为源和目的进行放通。
(0)
2的意思是要写静态路由嘛
是的
防火墙还需要回指到三层交换机
ip route-static 192.168.10.10 ip route-static 192.168.2.1 ip route-static 192.168.88.1 分别指向三层接口,vlan5地址,vlan6地址。请问下是这样写3条就可以了么
对,有多少个业务段就回指多少条
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯嗯,好滴,感谢