将服务器直连S5500的端口由VLAN1绑定到一个新增的VLAN后,服务器原有的用于远程桌面连接的3389端口目的NAT失效了。具体配置过程是这样,我在S5500上新增了一个VLAN和网关IP,同时也为服务器配置了新增vlan网段的IP,并在上联的ACG1040设备上将该服务器目的端口NAT指向了新的IP,但是这样配置后外网用该端口不能远程桌面该服务器了,后来我是在ACG1040上加了一条回程路由最终成功,我无法理解这里面的原理,为什么更改前外网不需要添加回程路由就可以连接服务器远程桌面,而更改后却必须要添加一条回程路由呢?还有一个现象就是更改前使用的一个目的NAT用的转换后端口,更改后还端口NAT也失效,不得已换了一个端口号才实现通信,哪位大侠能为兄弟指点迷津,谢谢!!!
将服务器直连S5500的端口由VLAN1绑定到一个新增的VLAN后,服务器原有的用于远程桌面连接的3389端口目的NAT失效了。具体配置过程是这样,我在S5500上新增了一个VLAN和网关IP,同时也为服务器配置了新增vlan网段的IP,并在上联的ACG1040设备上将该服务器目的端口NAT指向了新的IP,但是这样配置后外网用该端口不能远程桌面该服务器了,后来我是在ACG1040上加了一条回程路由最终成功,我无法理解这里面的原理,为什么更改前外网不需要添加回程路由就可以连接服务器远程桌面,而更改后却必须要添加一条回程路由呢?还有一个现象就是更改前使用的一个目的NAT用的转换后端口,更改后还端口NAT也失效,不得已换了一个端口号才实现通信,哪位大侠能为兄弟指点迷津,谢谢!!!
(0)
因为你新增的网段网关在核心,新增的网段在ACG上并没有回到核心的路由,所以ACG找不到这个地址,自然就不通,增加路由过后。ACG能找到这个地址了。所以映射就通了
(0)
的看配置啊,大哥。之前也是你弄的麽?你可以看下核心或者acg路由。有没有之前那个网段的不就行了
那为啥之前的vlan1没有写回程路由却可以通信呢?
的看配置啊,大哥。之前也是你弄的麽?你可以看下核心或者acg路由。有没有之前那个网段的不就行了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明