内部(vlan4)电脑可以访问外网正常
内部电脑(vlan4无法访问虚拟服务
设置:
1、双电信WAN接入,路由器上创建除VLAN1以外的两个vlan,vlan2(192.168.2.1)和vlan3(192.168.3.1)(
2、vlan3接下层交换机5500三层交换机(设vlan3 --192.168.3.10、vlan4--192.168.4.10、vlan5--192.168.5.10(虚拟服务器网段)),交换机设置静态路由(ip route-static 0.0.0.0 0 192.168.3.1 preference 59)
3、路由器设置“策略路由”(目的是让vlan3、vlan4、vlan5从WAN2出口)(源IP地址:192.168.4.0,目的IP地址:所有地址,出接口:WAN2,所有端口)(源IP地址:192.168.2.0,目的IP地址:所有地址,出接口:WAN1,所有端口)
4、路由器LAN的IP是:192.168.0.1
(0)
最佳答案
1、在5200G2策略路由器创建策略路由列表的时候把到内网段的序号写在前面,出接口看可不可以选择vlanif 接口。
2、如果不行的话,把所有vlan 的地址都下放到5500交换机上,这样就可以互访了了。策略路由正常还在路由器上配置
(0)
只有l2tp0出口 全放在5500上,只要做源ip地址是内网网段,目的ip地址是所有,内网所有都不能访问虚拟应用。但去掉这一条策略就正常。
策略路由避开内网互访的网段就可以了
(0)
没有明白,具体如何添加策略呢
没有明白,具体如何添加策略呢
3、路由器设置“策略路由”(目的是让vlan3、vlan4、vlan5从WAN2出口)(源IP地址:192.168.4.0,目的IP地址:WAN2网关IP,出接口:WAN2,所有端口)(源IP地址:192.168.2.0,目的IP地址:
WAN2网关IP ,出接口:WAN1,所有端口)
目的IP地址设置问题----已解决
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
只有l2tp0出口 全放在5500上,只要做源ip地址是内网网段,目的ip地址是所有,内网所有都不能访问虚拟应用。但去掉这一条策略就正常。