吾乃小白
两地移动专线接通,防火墙互联如何调试
双方都有自己的防火墙、DHCP服务器。
防火墙互联的端口是应该跑二层还是三层?是否需要配置NAT?可否请大师们给个配置思路。
己方H3C,对方HUAWEI.
(0)
跑三层,如果能互指路由就不用开启nat
(0)
两端端口配完IP地址无法互ping,是什么原因,没法往下配了,,,,多谢
看具体组网需求。
防火墙产品一般不是特别低端或特殊型号的话,所有接口都能工作在二三层切换的。
企业内部专线没特殊需要不建议开启NAT功能。
由于没具体产品型号和组网需求等描述不太好判断,通常情况三层组网是
2端防火墙配置互联地址并配置相应业务路由在放通对应策略即可。
如果不方便透露细节建议和采购渠道方面的H3C认证代理商以及客户方面沟通清楚需求在做判断,以免带来不必要的麻烦。
(0)
专线链接防火墙,以下是部署思路,请参考:
1、根据对端端口配置来确认是采用二层还是三层。
2、如果对端有路由指向到本端内网,则需要本端也配置路由指向到对端。
3、如果对端没有路由指向过来,则本端需要根据情况配置NAT地址转换。
4、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
两端端口配完IP地址无法互ping,是什么原因,没法往下配了,,,,多谢