配置成功后已经成功获取到外网IP,也配置了静态路由,也加入了安全域,但还是下级设备还是无法连接外网
防火墙版本:version 7.1.064, Release 9333P22
之前在外网出口1/0/1使用静态IP没有问题,现在在1/0/3上配置PPPOE,并成功在interface Dialer1获取到了外网IP时就上不了网,内网1/0/2下面接的 是三层交换机,内网的DHCP是做在核心交换机上的。
整个配置都是在web界面配置
security-zone name Untrust import
interface Dialer1 import #加入了Untrust安全域
interface GigabitEthernet1/0/1
import interface GigabitEthernet1/0/3
ip route-static 0.0.0.0 0 Dialer1 #静态路由指向Dialer1接口
(0)
最佳答案
您好,看了你的配置
你是缺少了NAT配置
#进入Dialer 1拨号接口配置NAT动态地址转换。
[H3C]interface dialer 1
[H3C-Dialer1]nat outbound
[H3C-Dialer1]quit
(0)
果然就是缺NAT
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
果然就是缺NAT