选择放行时,启用ARP绑定功能并绑定arp的主机上不了网,改为丢弃选项后也上不了外网,为什么?
所有电脑通过三层交换机5500winet的vlan1连接防火墙射vlan1,两设备在同一网段,交换机做为网关,已做指向防火墙的静态路由,不绑定ARP时都能上外网,现要实现不绑定ARP的电脑禁止连接外网,如何操作??
(0)
最佳答案
防火墙和网关交换机使用一个网段地址,那意思是防火墙和终端也是同网段地址吧。这样的话,建议网关直接用防火墙。
终端上网时先找自己网关交换机,交换机然后进行三层转发,这时发送给防火墙的数据包里面MAC地址已经变成交换机的MAC地址了,这样就不能匹配上你配置的IP和MAC地址绑定的信息了。
命令行在接口下直接用这两个命令绑定就行,WEB页面手边暂时没这款设备,看不到,你可以发一下截图。
ip verify source { ip-address | ip-address mac-address | mac-address }
ip source binding ip-address ip-address mac-address mac-address
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论