如下图所示:出口网关为V7防火墙-下挂交换机
1.新增联通出口后怎么才能限制(新增业务网下用户只能走联通出口上网)
2.防火墙新增业务网关怎么实现和交换机互联互通(都能访问互联网)
-----------------------------------------------
防火墙做了回程路由指向交换机192.168.10.1
交换机也做了路由指向192.168.10.2
(0)
最佳答案
如果是通过防火墙做限制的话,把对应网段的流引到防火墙上;
第二个问题,之前是怎么通的呢,参考下相关配置手册,交换机侧配置简单,你看看防火墙是不是得增加策略
(0)
我在防火墙上新加了一个二层接口(trunk )连接交换机(trunk接口) 新增网段可正常连接上网,但是原有业务网192.168.11网段无法上网 防火墙ping不通192.168.11.1(11网段也ping不通防火墙)
是两个物理链路么,是不是阻塞了,检查下表项,丢包位置;感觉还是配置问题
您好:防火墙G5 口连接交换机G1口 (10.1 VLAN10) 如果增加一条物理链路 防火墙G4口(二层TRUNK模式)连接交换机G2口(TRUNK ) 两条物理链路会不会造成环路?
是的,dis stp brief看下状态就知道了;用一个口呗,或者用聚合,放通所有;
防火墙 interface GigabitEthernet1/0/5 port link-mode route ip address 192.168.10.2 255.255.255.0 interface GigabitEthernet1/0/4 port link-mode bridge port link-type trunk port trunk permit vlan all --------------------------------------- 交换机(存在环路) interface GigabitEthernet4/0/1 port link-mode bridge port access vlan 10 # interface GigabitEthernet4/0/2 port link-mode bridge port link-type trunk port trunk permit vlan all
您好? 用聚合 交换机 和防火墙之间路由怎么做 192.168.11.X这个网段无法ping防火墙(防火墙也ping不通 11网段)
配置手册有的,对面route口只能三层聚合了;不过聚合跟你这个没太大关系,你把对面改成trunk呗,为啥要新增链路搞成环
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
配置手册有的,对面route口只能三层聚合了;不过聚合跟你这个没太大关系,你把对面改成trunk呗,为啥要新增链路搞成环