防火墙-三层交换机(旁挂思科设备做VPN)-终端
电脑终端可以ping通VPN内网下的服务器地址10.10.10.3,但不能在网页上打开10.10.10.3网站。把防火墙更换成原本的MER路由器访问10.10.10.3网站正常。同时电脑终端可访问深信服VPN内网下的地址192.168.0.16.
两者设置一样。
(0)
最佳答案
建议debug看一下
debug ip packet acl xxxx
debug ip info acl xxxx
debug aspf packet acl xxxx
debug security-policy packet acl xxxx
(0)
防火墙静态路由设置是:#
ip route-static 0.0.0.0 0 124.67.86.63
ip route-static 10.11.0.0 16 10.11.20.199
ip route-static 172.23.0.0 24 10.11.20.199
ip route-static 192.168.9.0 24 10.11.20.199
ip route-static 192.168.71.0 24 10.11.20.199
交换机静态路由是:
#
ip route-static 0.0.0.0 0 10.11.20.200
ip route-static 172.23.0.0 24 172.23.0.2
ip route-static 192.168.0.0 24 192.168.71.2
和交换机设置没关系,用之前的mer5200路由器,接这个 s5500v3交换机,都没问题。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论