防火墙插卡与交换机的内置接口设置成三层路由模式并配置ip地址,防火墙端将接口划分到安全域,开全通策略,ping直连都不通,arp表项正常,是为何?
(0)
最佳答案
交换机这边端是三层接口,防火墙那端也是三层接口,直连不通
(0)
交换机不建议配置成三层口
防火墙那端直接配置ip,交换机这边内置端口设置access接口,划入vlan69,在vlan69上配置ip地址,与防火墙直连也不通。这是为何?
这是因为交换机流量发出去后 防火墙三层口不能识别带vlan标签的数据
解决方案:sw的接口trunk口配置pvid是相应的vlan
这样出去剥离标签就可以正常通信了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙那端直接配置ip,交换机这边内置端口设置access接口,划入vlan69,在vlan69上配置ip地址,与防火墙直连也不通。这是为何?