• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

组网问题 非常简单的 但是我不会

  • 0关注
  • 1收藏,984浏览
粉丝:0人 关注:0人

问题描述:

核心访问服务器没问题。


我应该怎么操作才能实现用户访问 服务器呢。。

组网及组网描述:


6 个回答
已采纳
Xcheng 九段
粉丝:121人 关注:3人

最简单的办法

服务器和用户同段即可

或者根据需要划分vlan核心配置三层网关即可(推荐)

汇聚按接入配置划分vlan即可。

用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?

zhiliao_1mpM5O 发表时间:2022-03-10

网关在那就在那配acl控制

Xcheng 发表时间:2022-03-10

是在用户区的网关吗?

zhiliao_1mpM5O 发表时间:2022-03-10

看你要怎么控制,如果是限制用户访问服务器就在用户区网关侧配置。不过你不是要互通么 还配啥acl

Xcheng 发表时间:2022-03-10

只允许特定的IP 访问 服务器 正常情况这两个不通的

zhiliao_1mpM5O 发表时间:2022-03-10

正常情况下默认所有网络设备配置正确终端和服务器也设置正确的是能互访的。建议检查下具体情况吧。比如windows自带防火墙等

Xcheng 发表时间:2022-03-10

这种可以在用户区侧网关调用acl实现

Xcheng 发表时间:2022-03-10

或者在服务器侧通过服务器上的软件防火墙实现

Xcheng 发表时间:2022-03-10
雷姆 四段
粉丝:5人 关注:6人

网关都在核心嘛?不做限制的话,默认是通的!!

用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?

zhiliao_1mpM5O 发表时间:2022-03-10

不做ACL就可以通的吧,,虽然不在一个网段,但是网关都在核心的话,是全网互通的,,

雷姆 发表时间:2022-03-10

不通的 理论上为了安全,不让用户区和服务器之间互通,只有特殊的申请才能允许访问

zhiliao_1mpM5O 发表时间:2022-03-10

那就是说服务器那边做了限制?正常情况是通的,如果是服务器那边做的设置,,那就不是你在核心还是汇聚做ACL的问题了,,需要服务器那边做东西!

雷姆 发表时间:2022-03-10
粉丝:11人 关注:0人

看下服务器的网关是否没有配置

用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?

zhiliao_1mpM5O 发表时间:2022-03-10

你的需求和问题都没理清楚。acl是控制访问的,而且在核心网关下发,不会在汇聚做。你现在的问题不是访问有问题?做策略先网络打通再上

红烧牛肉面 发表时间:2022-03-10
粉丝:0人 关注:0人

你的地址规划是怎样的?现在各个设备怎么配置的呢?

用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?

zhiliao_1mpM5O 发表时间:2022-03-10

理论上,只要流量经过的位置做就可以,也就是用户汇聚和服务器汇聚都可以实现。

物质空间位置转移 发表时间:2022-03-10
粉丝:207人 关注:1人

你这个图,客户端配置网关之后,默认就能访问

用户区是 10.6 服务器 区是 10.3 是 我从配置上看应该是 ACL 策略 那么 我需要在服务器这头的汇聚上做 ,还是在用户区的汇聚上做呢?

zhiliao_1mpM5O 发表时间:2022-03-10

都要做

叫我靓仔 发表时间:2022-03-10
粉丝:3人 关注:0人

网关在汇聚的话,你需要写路由,网关在核心的话默认是通的。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明