新手求教:
公司有一台secPath F1010防火墙当网关用,下面接一台S5560核心交换机;
防火墙1/0/1口连外网,1/0/11口配置成二层trunk口,连接核心交换,允许所有vlan通过;
核心交换机1/0/24口连接防火墙,允许所有vlan通过;
核心交换机上新建vlan3010,接口ip10.10.10.254,防火墙建vlan3010,接口ip10.10.10.1;
现在防火墙建了到核心交换的回程静态路由 ip route-static 10.10.10.0 24 10.10.10.254,但是vlan3010下的主机无法上网(以前的vlan都可以上网),查了下防火墙的配置,可以看到配置了回程静态路由,但是通过dis ip routing-table | include Static命令却查不到这条静态路由(能查到到外网和其他vlan的静态路由),是因为该静态路由没有生效才在路由表中查不到吗?
(0)
最佳答案
静态路由的目的地址是交换机内网的地址段,防火墙的安全域别忘了放通、
(0)
谢谢,确实是新建的vlan没有加入安全域
回程路由的互联接口(本地接口和下一跳接口都up了吗 )
(0)
谢谢,都up了,是vlan没有加入防火墙安全域导致的
谢谢,都up了,是vlan没有加入防火墙安全域导致的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢,确实是新建的vlan没有加入安全域