下面局点需使用固定ip 10.120.208段地址访问上行局点,但是由于上行局点线路连在了核心交换机上,所以客户采用如下配置,将下行网关全部上移到防火墙,防火墙再跟核心交换机互联一根网线,在防火墙上做nat将地址转换为10.120.208.222地址访问上行业务,核心交换机互联地址10.120.208.254.上行局点和核心交换机之间采用ospf协议,宣告了互联地址和10.120.208段地址。现在由于上行局点检测到下面的局点有访问异常的数据,就将防火墙上的10.120.208段地址封禁,导致下面局点无法访问上行局点的业务。客户这边想实现封禁ip后仍然可以正常访问业务,想问一下能否在防火墙上做sub地址如10.120.208.223地址,使主地址不生效后可以用sub地址做nat访问上行业务。
防火墙-核心交换机-上行设备
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论