✖
每日一题
☺您本月已连续签到天,打败了0%的知了达人!
今日已答题
签到规则:
1.每日可签到答题一次,每签到一次可获得5积分,连续签到10天额外奖励50积分,连续签到20天以上额外奖励100积分;连续签到30天以上额外奖励200积分;
2.签到答题正确,获得经验值5点;
3.签到成功后,当天日期会有提示。
需要上网,防火墙上的三层口可以上互联网,但是下面互联的交换机上的vlan就不行
互联网接在防火墙上,一根线和交换机互联,交换机上面指默认路由到防火墙,结果上不了网
(0)
最佳答案
检查一下防火墙安全策略是否放通,另外,交换机是内网网段,建议在防火墙的公网口下配置nat outbound
安全策略都放通了
nat outbound也配置了
但是就是不行
参考下这个配置案例再核对看看:https://www.h3c.com/cn/pub/Document_Center/2023/08/WebHelp_H3C_SecPath_FHQCP_DXPZALJ(V7)/default_auto.htm?CHID=904195
不行的
1、接口加入安全域 2、安全策略放通 3、防火墙公网口配nat outbound 4、交换机上测试时用的如果不是直连防火墙的网段,可以在防火墙上写路由指到交换机,保证路由可达 检查下配置吧,配置正确,组网也确实是交换机---防火墙---运营商的话,没问题的。 或者可以直接在防火墙上诊断中心里,报文示踪,构造报文,接口选内网口,源ip写交换机上vlan的ip,目的ip写个公网的ip,如8.8.8.8,协议选ip,然后诊断看下防火墙上哪个环节拦截了
该问题暂时没有网友解答
你正在编辑答案
如果你要对问题或其他回答进行点评或询问,请使用评论功能。
分享扩散:
亲~登录后才可以操作哦!
亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册
注册后可访问此模块
你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
泄露了我的隐私
侵犯了我企业的权益
抄袭了我的内容
原文链接或出处
诽谤我
对根叔社区有害的内容
不规范转载
举报说明
安全策略都放通了
nat outbound也配置了
但是就是不行
参考下这个配置案例再核对看看:https://www.h3c.com/cn/pub/Document_Center/2023/08/WebHelp_H3C_SecPath_FHQCP_DXPZALJ(V7)/default_auto.htm?CHID=904195
不行的
1、接口加入安全域 2、安全策略放通 3、防火墙公网口配nat outbound 4、交换机上测试时用的如果不是直连防火墙的网段,可以在防火墙上写路由指到交换机,保证路由可达 检查下配置吧,配置正确,组网也确实是交换机---防火墙---运营商的话,没问题的。 或者可以直接在防火墙上诊断中心里,报文示踪,构造报文,接口选内网口,源ip写交换机上vlan的ip,目的ip写个公网的ip,如8.8.8.8,协议选ip,然后诊断看下防火墙上哪个环节拦截了