拓扑是:交换机----防火墙---PC串行连接方式
交换机:vlanif10 192.168.10.1/24、loopback0 1.1.1.1/32;
防火墙:vlanif10 192.168.10.254/24;
PC:192.168.10.2/24;
网络介绍:防火墙上vlanif10作为业务网关,安全策略全放通;PC配置了业务网关指向防火墙;在防火墙配置了明细路由 ip route-static 1.1.1.1 32 192.168.10.1;
故障现象:如果不在交换机上配置明细路由 ip route-static 192.168.10.2 32 192.168.10.254 的话pc无法访问到交换机上的1.1.1.1这个地址;如果把防火墙替换成交换机的话,无需在交换机上配置明细路由 ip route-static 192.168.10.2 32 192.168.10.254 也能通;按理说无需在交换机上配置到pc路由也应该通才对,毕竟交换机上也有192.168.10.0的直连路由;感觉是防火墙哪里的限制,有大神来指教下吗?
拓扑是:交换机----防火墙---PC串行连接方式
交换机:vlanif10 192.168.10.1/24、loopback0 1.1.1.1/32;
防火墙:vlanif10 192.168.10.254/24;
PC:192.168.10.2/24;
网络介绍:防火墙上vlanif10作为业务网关,安全策略全放通;PC配置了业务网关指向防火墙;在防火墙配置了明细路由 ip route-static 1.1.1.1 32 192.168.10.1;
故障现象:如果不在交换机上配置明细路由 ip route-static 192.168.10.2 32 192.168.10.254 的话pc无法访问到交换机上的1.1.1.1这个地址;如果把防火墙替换成交换机的话,无需在交换机上配置明细路由 ip route-static 192.168.10.2 32 192.168.10.254 也能通;按理说无需在交换机上配置到pc路由也应该通才对,毕竟交换机上也有192.168.10.0的直连路由;感觉是防火墙哪里的限制,有大神来指教下吗?
(0)
最佳答案
防火墙的配置有嘛,你组网是防火墙网关还是交换机,是否还有其他路由导致你路由有问题,tracert路径看一下
(0)
防火墙是网关设备;配置很简单,防火墙做二层使用
tracert 路径看一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
tracert 路径看一下