环境:财政内网,建立有DNS服务器(DNS服务器地址:10.100.220.5、10.100.220.6)。 路由器---防火墙---三层核心交换机---三层汇聚交换机---二层接入层交换机
H3C SecPath U-200CS,设置为透明模式,采取INLINE转发或VLAN二层转发
1、只能在浏览器地址栏采用输入业务网站的IP地址访问业务网站;通过输入业务网站的域名,无法访问业务网站,可以PING通业务网站服务器;
2、视频会议无法使用;
想咨询一下,需要H3C SecPath U-200CS如何修改设置
现象:
1、能ping通路由器(10.100.220.1)、三层核心交换机(10.100.220.2)、外部服务器(如:http://10.100.6.234)的地址,但ping不通内部部署的服务器地址(内部服务器没有 放入堡垒<DMZ>区,和其他设备在同一个安全域)及DNS服务器(DNS服务器地址:10.100.220.5、10.100.220.6),即使PING域名也无法解析为IP地址,但是可以通过在浏览器地址栏采用输入业务网站的IP地址访问外部业务网站、内部业务网站和DNS服务器上部署的业务网站;
2、telnet进入路由器和三层核心交换机后,都可使用IP地址ping通内部、外部服务器、DNS服务器;
3、拆掉防火墙就不存在这个问题了;
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论