公司内部有一台防火墙secPathF1020当网关用,
1. 配置vlan1及地址池vlan1(192.168.11.0/24),vlan1接口地址192.168.11.1;
2. 配置vlan3020,接口10.10.20.1;
3. 将11口设置成2层端口,允许所有vlan通过,连接核心交换机S5560的24口;
另有一台核心交换机S5560:
1. vlan1接口地址192.168.11.230;
2. 配置vlan3020及地址池vlan3020(10.10.20.0/24),vlan3020接口地址10.10.20.254),将17-20口的pvid设置成3020,其他接口默认pvid1;
3. 将24口连接防火墙,允许所有vlan通过;
现有一台pc连到核心交换17口上,dhcp获取ip10.10.20.2,另有一台PC接核心交换21口上,获取ip 192.168.11.251
现在ip 10.10.20.2无法ping通192.168.11.251
但是这两台pc都能上网,核心交换机上也能ping通所有ip。
(0)
vlan1,vlan3020都加入了Trust域中,
且配置了
security-zone intra-zone default permit
同一个安全域中的不同接口,应该是放行了的啊。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论