目的:希望F100-M-G2中的172.16.1-7.0,及管理IP能穿过F100-M-G2(本机),F100-C-G2访问192.168.12.0的网段
问题:F100-C-G2能ping通F100-M-G2的3口:192.168.12.199
F100-M-G2不能访问192.168.12.0网段
配置如下,求大佬指点,之前还可以,现在突然不行了
内网1:网关地址192.168.12.1 设了静态路由,172.16.1-7.0,下一跳为192.168.12.199
LAN口接F100-C-G2。F100-C-G2的3号口设为二层的trust,与网关互通
内网2:网关地址192.168.110.1
LAN口接F100-M-G2。F100-M-G2的3号口设为DMZ,IP为192.168.12.199
F100-M-GC设置了策略为local,DMZ=>local,DMZ,使用管理口以及172.16.1-7.0的任意IP均能ping通192.168.12.199
配置了静态路由:VRF=公网,目的地址:192.168.12.0,掩码长度:24,下一跳所属VRF:公网,下一跳地址:192.168.12.1,其余选项默认未改、
(0)
最佳答案
互联口安全域是什么
(0)
修改如下: 配置了静态路由:VRF=公网,目的地址:0.0.0.0,掩码长度:0,下一跳所属VRF:公网,下一跳地址:192.168.12.1,其余选项默认未改、
互联口安全域DMZ
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的意思是需要172.16.1-7.0的网段访问192.168.12.0网段,不能所有流量都指向该接口