• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

路由器MSR3640 + 防火墙F1030配置问题

2019-10-20提问
  • 0关注
  • 1收藏,1391浏览
粉丝:0人 关注:0人

问题描述:

MSR3640 ,GE1口接入了电信专线 固定IP 172.23.76.254

GE2口连接防火墙F1030 的GE1口  。

根据上级单位要求要设置路由地址为170.1.3.61/30

设置防火墙上联地址为170.1.3.62/30

设置防火墙下联地址为170.10.10.1/30


GE1口现在配置是

ip address 172.23.76.254 255.255.255.0,

然后我把170.1.3.61 /30 sub 也加入了这个GE1口

ip address 172.23.76.254 255.255.255.0, ip address  170.1.3.61 255.255.255.252 sub  , 

现在可以通过命令 ping -a 170.1.3.61 10.87.0.88 

ping通上级业务单位的IP了。。但是如果把61这个ip配置到GE2口上

又ping不通了,现在我该怎么设置

还有防火墙又该怎么设置才能正确连接。

最佳答案

粉丝:135人 关注:6人

您好,请知:
新增的链路,需要路由指向到目的网段,目的网络也要有路由指回来。

回复喃喃猪:

防火墙也可以配置一个管理地址,做成带外管理,让他们远程上

得闲饮茶013 发表时间:2019-10-20 更多>>

这个170网段上级业务路由已经是加入过了。我现在能够学习到10.87.0.0/16 ospf

喃喃猪 发表时间:2019-10-20
回复喃喃猪:

意思是一个端口,有外网ip,也有专线到上级单位?

得闲饮茶013 发表时间:2019-10-20

172.23.76.254 是电信分给我们的固定IP。。不是外网的。。是专用医保线路。然后这个线路什么设置都不用就可以访问10.247.2.133 的市医保。

喃喃猪 发表时间:2019-10-20
回复喃喃猪:

您为啥要把61的这个地址配置在ge 2口呢?2口不是跟防火墙互联的嘛?

得闲饮茶013 发表时间:2019-10-20

我是瞎搞啊。。我不太懂所以到处在问。。。那边医保局技术不理我们。。让我们自己搞。找人来也看不懂文档。。。

喃喃猪 发表时间:2019-10-20

我现在瞎折腾路由能通了。。。如果GE2口不设61,该如何设置能让防火墙能访问过来以后ping通省业务地址

喃喃猪 发表时间:2019-10-20
回复喃喃猪:

防火墙是透明模式,还是路由模式?

得闲饮茶013 发表时间:2019-10-20

防火墙没配置呢。。不知道该怎么设置。。

喃喃猪 发表时间:2019-10-20
回复喃喃猪:

防火墙可以做成透明模式,把互联接口加入安全域,放通域间策略就得了。主要是路由器那里,需要做策略路由做分流

得闲饮茶013 发表时间:2019-10-20

刚折腾了下。。。透明模式是不是不能指定上联和下联的IP了?

喃喃猪 发表时间:2019-10-20
回复喃喃猪:

是的,不用指定了。给路由器和交换机做透传就可以了

得闲饮茶013 发表时间:2019-10-20

那透明做不了。。上级单位要我们必须防火墙的1口设置170.1.3.62 然后还要开启远程管理给他们。。路由器也要开。。

喃喃猪 发表时间:2019-10-20

而且命名和密码都有格式- -

喃喃猪 发表时间:2019-10-20
回复喃喃猪:

防火墙也可以配置一个管理地址,做成带外管理,让他们远程上

得闲饮茶013 发表时间:2019-10-20
2 个回答
粉丝:4人 关注:0人

这个说法有点奇怪 :

根据上级单位要求要设置路由地址为170.1.3.61/30(那网关就得是170.1.3.62)

设置防火墙上联地址为170.1.3.62/30(对端口就得是170.1.3.61)

相当于防火墙和路由通过170.1.3.61/30网段互联了

那既然这个网段用于防火墙和路由器直连了,就不能使用路由器连接外网运营商使用了

喃喃猪 知了小白
粉丝:0人 关注:0人

我们是做医保升级,原来市医保的业务一直在用的。。现在要升级加入省内异地结算业务。

业务是通过电信给的专线连通的。。不新增线路还是用的老线路。


给的线路固定IP是 172.23.76.254,

市里面的结算IP 是10.247.2.133 ,一直可以通的

现在要我们在这个上面增加170网段 来访问省里的10.87.0.88 这个ip做业务结算。

没有新拉线给我们。用的是同一根网线。

而且直接是ping不通的要用这个格式: ping -a 170.1.3.61 10.87.0.88来ping

我现在把这个170的ip 挂在固定ip下面做了个sub 


我是个外行。请详细说一下我现在该在路由上怎么设置GE2口,,防火墙上怎么设置GE1口,然后我要在防火墙的con口连上终端能ping通业务IP 10.87.0.88. 万分感谢

喃喃猪 发表时间:2019-10-20 更多>>

那msr的外网口可以使用sub网段,那防火墙就不需要设置170.1.3.61/30网段了

zhiliao_OjkXU 发表时间:2019-10-20

我是个外行。请详细说一下我现在该在路由上怎么设置GE2口,,防火墙上怎么设置GE1口,然后我要在防火墙的con口连上终端能ping通业务IP 10.87.0.88. 万分感谢

喃喃猪 发表时间:2019-10-20

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明