需要上网,防火墙上的三层口可以上互联网,但是下面互联的交换机上的vlan就不行
互联网接在防火墙上,一根线和交换机互联,交换机上面指默认路由到防火墙,结果上不了网
(0)
最佳答案
检查一下防火墙安全策略是否放通,另外,交换机是内网网段,建议在防火墙的公网口下配置nat outbound
(0)
安全策略都放通了
nat outbound也配置了
但是就是不行
参考下这个配置案例再核对看看:https://www.h3c.com/cn/pub/Document_Center/2023/08/WebHelp_H3C_SecPath_FHQCP_DXPZALJ(V7)/default_auto.htm?CHID=904195
不行的
1、接口加入安全域 2、安全策略放通 3、防火墙公网口配nat outbound 4、交换机上测试时用的如果不是直连防火墙的网段,可以在防火墙上写路由指到交换机,保证路由可达 检查下配置吧,配置正确,组网也确实是交换机---防火墙---运营商的话,没问题的。 或者可以直接在防火墙上诊断中心里,报文示踪,构造报文,接口选内网口,源ip写交换机上vlan的ip,目的ip写个公网的ip,如8.8.8.8,协议选ip,然后诊断看下防火墙上哪个环节拦截了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1、接口加入安全域 2、安全策略放通 3、防火墙公网口配nat outbound 4、交换机上测试时用的如果不是直连防火墙的网段,可以在防火墙上写路由指到交换机,保证路由可达 检查下配置吧,配置正确,组网也确实是交换机---防火墙---运营商的话,没问题的。 或者可以直接在防火墙上诊断中心里,报文示踪,构造报文,接口选内网口,源ip写交换机上vlan的ip,目的ip写个公网的ip,如8.8.8.8,协议选ip,然后诊断看下防火墙上哪个环节拦截了