通过外网,用web只能访问到防火墙与核心交换机,web访问不了汇聚交换机,telnet都可以访问到其它交换机。
F1000防火墙做为外网网关,核心交换机划分有上网终端的VLAN(有AC和AP),并作为上网终端的网关。防火墙局域网IP172.16.1.1/24,交换机与防火墙连接IP172.16.1.2/24,交换机管理VLAN为VLAN10,核心交换机管理IP192.168.10.1,汇聚交换机IP192.168.10.2,其它交换机管理IP为192.168.10.0/24网段。现在,上网终端可以正常上网,防火墙已经做好核心交换机和汇聚交换机的端口映射,核心交换机在外网可以用web访问。防火墙可以ping通汇聚交换机,但外网用web访问不了汇聚交换机,汇聚交换机内网可以正常访问。问题如何在外网用web访问汇聚交换机?
(0)
内网可以web访问汇聚。核心交换机可以ping通防火墙公网IP和百度IP,汇聚交换机ping不通防火墙公网IP和百度IP。汇聚交换机和防火墙可以互相ping通。感觉是安全策略的问题,是的话要怎么设置呢
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论