请问现在是用二层上网还是用三层上网好,我现在是防火墙链接的核心交换机,然后核心交换机里有这些段的地址
我想让这些地址都能上外网,需要怎么设置,我已经把1口是接核心的加入了安全域,15口是光猫的专线,,策略现在是全放通的 ,我还需要做什么吗
(0)
和交换机互联的口使用二层和三层都可以,但是你现在所有的网关都在核心上,那么你防火墙上需要有到核心网段的路由,核心上也要有到接口1 的路由
出口做nat 转换
int g1/0/15
nat outbound
qu
int g1/0/1
ip add 10.10.10.1 255.255.255.252
security-zone name Trust
import interface GigabitEthernet1/0/3 vlan 1 to 4094
quit
到核心的路由
ip route-s 192.168.0.0 255.255.0.0 10.10.10.2
ip route-s 172.16.0.0 255.255.0.0 10.10.10.2
在核心上创建vlan 300
vlan 300
qu
int vlan 300
ip add 10.10.10.2 255.255.255.252
int g1/0/24 //与防火墙相连接的口
po ac vl 300
配置默认路由器
ip route-st 0.0.0.0 0.0.0.0 10.10.10.1
(2)
接口3绑定 1-4094 意思是我还需要接跳线从防火墙的3口去核心交换机吗
哦哦,配上去后 The vlan keyword is not supported for a Layer 3 interface. 他提示我这个第3层接口不支持vlan关键字。
import interface GigabitEthernet1/0/1 vlan 1 to 4094,是呀 我敲完这个之后他就提示报错了,这个一号口不是配置成三层口了吗 还能绑定vlan的吗,我用其二层口就可以绑定这串命令
好了 真心感谢
一般就是路由打通,安全策略放通,外网接口做nat。
看web版配置指导视频演示吧:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F10X0/default.htm?category=585300&subcategory=585304&subcategory3=444355
看里面的06、07、08。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
别客气!解决问题就好!