1、 interface Route-Aggregation10接口下支持做映射?对内端口,nat ha ena 命令不生效因为是涉及到跨框了。
2、现在故障点在于内部服务器通过公网接口SR6616映射出去,(能实现对外使用公网进行访问畅通,但是内网通过公网访问不通、如果内网访问公网通了,但对外访问公网不通)。
3、映射是通过在接口下nat ser 方式调取ACl来做的,这种方式在目前组网下是不是存在故障呢?
多谢解答,谢谢!
两台6616做irf,下挂两台防火墙F5010做irf,下挂两台ACG做HA,下挂S10508核心交换机在挂服务器。
(0)
不能跨板
(0)
这个我知道不能跨板、我的想法是不采用内连口nat ha ena 命令,我用的内内映射也不行、他只能通其中一个、要么对外公网能访问正常、要么对内通过公网访问正常、只能成功其中一个、想请教还有其他方法案列?谢谢
因涉及跨板不支持nat ha ena命令不生效,解决办法需要在内网的ACL上只加内部需要访问外部的源ip,注意:不能为了测试设置为ru 1000 pe ip,这样设置不生效,会出现内网通过公网访问能通、外网通过公网访问不通情况存在。
因此次组网涉及到同一个接口下存在两个公网地址。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个我知道不能跨板、我的想法是不采用内连口nat ha ena 命令,我用的内内映射也不行、他只能通其中一个、要么对外公网能访问正常、要么对内通过公网访问正常、只能成功其中一个、想请教还有其他方法案列?谢谢