交换机SW1 纯二层配置下面一台pc 地址 172.20.1.244 没有配置网关
防火墙FW1 接口0/1 ip 172.20.1.35/24
接口0/2 ip 10.250.255.1
交换机SW2 vlanif800 ip 10.250.255.254
vlanif 170 ip :192.168.170.254
目的:sw1侧不用做任何配置就可以访问PC的网页服务。
防火墙配置:防火墙做了NAT静态转换
出现的问题,172.20.1.244访问https://192.168.170.63 提示
# acl number 2000 rule 0 permit source 172.20.1.0 0.0.0.255 rule 100 deny #
# interface GigabitEthernet0/1
port link-mode route
nat server protocol tcp global 172.20.1.35 443 inside 192.168.170.63 443
nat server protocol tcp global 172.20.1.35 8090 inside 192.168.170.75 8090
ip address 172.20.1.35 255.255.255.0
# interface GigabitEthernet0/2
port link-mode route
nat outbound 2000
ip route-static 192.168.170.0 255.255.255.0 10.250.255.254
(0)
1、你PC2 的网关地址你应写防火墙的g0/0/1 接口的IP呀,172.20.1.35 而不是1.254
2、SW2 上写一条默认路由,ip route-s 0.0.0.0 0.0.0.0 10.250.255.1
(1)
是的,网关是1.35.
都试过了,不行。
只能让172.20.1.网段通过https://172.20.1.35访问。因为172.20.1.244上有其他网口,还不能配置静态路由。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
肯定配置了啊,172.20.1.254