目的地址 196.168.0.0 16 下一跳 10.3.3.1
目的地址 172.10.0.0 16 下一跳 10.3.3.1
ip route-static 196.168.0.0 16 10.3.3.1
ip route-static
172.10.0.0 16 10.3.3.1
(0)
只是在内网的话,没明白为什么会有这种需求,不过一定要做的话,必须让右边的设备能与10.29.1.0段通讯,写静态路由或者10.3.3.2接口下写子接口,或者单独做个vlan接口,写IP(与10.29.1.0同段。)
如果是运营商的话,不用管,他们内部路由会打通地址池的IP段的。
(0)
暂无评论
您好,请知:
如果是内网的环境,不建议配置NAT。
如果必须要做NAT,以下是部署要点,请参考:
1、在10.3.3.0这个接口上配置NAT。
2、配置防火墙与交换机的三层互联和路由指向。
3、防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
4、如果外部要与内部互通,可以配置IPSEC VPN来实现。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论