内网核心到防火墙再到路由器连接外网
防火墙连接路由器,路由器上已经能够上网了,要怎么配置让内网用户能够接到核心再到防火墙再到路由器去访问外网
(0)
最佳答案
您好,请知:
如果网关是在核心上,以下是部署要点,请参考:
1、防火墙与路由器、核心分别配置三层互联和路由发布或指向。
2、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
3、防火墙上可配置安全策略对上网限制的需求进行调整。
4、以下是用户手册链接,请参考:
(0)
光猫上给路由器的地址是192.168.1.12,网关是192.168.1.1,这两个地址内外设备有在使用的,这会有什么影响吗
主要是在路由器上配置好NAT地址转换就可以了,另外要确保光猫这个地址段没有在内网的业务地址段中有冲突。
您好,是什么型号的路由器?
ER5200G2支持NAT地址转换功能的,而且默认WAN口已经开启了NAT转换了。
您好,路由器上还需要配置路由回指到交换机上。
防火墙是走路由模式还是透明模式?
防火墙上配置默认路由指向到路由器,路由器配置明细的静态路由回指到防火墙和交换机。 另外防火墙上的安全策略或域间策略是否都放通了。
路由器上的静态路由是怎么回指到防火墙和交换机上的业务地址段呢?
交换机上使用的是192.168.0.0/16这个地址段?
防火墙也配置明细的静态路由回指到交换机的192.168.0.0/16
终端能PING通到路由器了吗?
防火墙不是出口设备是不用开NAT的
防火墙上的安全策略或域间策略是怎么配置的呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
trust允许any通往untrust,untrust允许any通往trust,local允许any通往any