使用了联通普线,光猫拨号这种,我接口获取到的IP是内网IP地址,防火墙下面有三层核心,已经把内网划分好了,下游的二层设备如果要上网,请问路由怎么写?
比如我防火墙接光猫这个口是自动获取(DHCP获取到的) 192.168.0.1
防火墙内网接口是 10.0.0.1
三层核心是10.0.0.2
求详细命令 以及路由详解
(0)
最佳答案
dhcp获取的应该会下网关,去公网的路由就不用写了,只写到内网网段的路由就行,ip route-static 目的地址 掩码 下一跳
(0)
好的 谢谢 但是有个问题 我内网光猫这个口IP是自动获取的 如果我写静态地址 那下次自动获取变了呢 怎么办
接三层核心的接口1/0/1,接光猫的接口1/0/2
security-zone name trust
import int g 1/0/1
security-zone name untrust
import int g 1/0/2
security-policy ip
rule 0 name shangwang
source-zone trust
destination-zone untrust
action pass
(0)
接简单啊,关键是怎么上网?怎么写路由 比如我二层的设备有IP192.168.10.1 怎么访问外网呢
接简单啊,关键是怎么上网?怎么写路由 比如我二层的设备有IP192.168.10.1 怎么访问外网呢
如果你确定防火墙配置没问题了(除了路由),路由这样写:
1,核心交换机和防火墙起个互联网段,比如1.1.1.0这个段,核心交换机写一条缺省路由指向防火墙lan口,ip route-static 0.0.0.0 0.0.0.0 1.1.1.2
2,防火墙配置到核心的回程路由,核心上有几个业务网段,就配置几条回程路由,例如:
ip route-static 192.168.1.0 24 1.1.1.1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 谢谢 但是有个问题 我内网光猫这个口IP是自动获取的 如果我写静态地址 那下次自动获取变了呢 怎么办