模拟器在用路由器做irf堆叠后怎么进行链路聚合,我的问题是创建完桥聚合之后端口无法加入进聚合口,没有port link-aggregation group xxx的命令, 请问跟交换机的聚合过程命令不一样吗?
还有聚合完后怎么与防火墙或交换机连接呢?是将聚合口加入VLAN中 然后配置VLANif吗?
(0)
最佳答案
您好,请知:
1、如果是二层的链路聚合组,路由器的接口也要切换到二层口的模式后再尝试加入聚合组。
2、如果是三层的链路聚合组,路由器的接口要是三层接口模式才可加入。
(0)
那么路由器防火墙交换机三者之间连接用三层的链路聚合对吗
您好,如果防火墙是路由模式,也是需要三层的链路聚合。如果防火墙的是透明模式,可尝试使用二层链路聚合,路由器和交换机使用三层聚合起三层聚合的子接口,防火墙做透传。
你好,我刚才用交换机与防火墙三层聚合连接可以ping通外网,但是局域网内的主机无法ping通外网,请问是什么原因?
您好,有几个要素需要检查下,请悉知: 1、请确认防火墙内已经放通了相应的安全策略 2、请确认内网的路由都已经可达。 3、请确认在路由器做了NAT地址转换时也添加了内网的业务网段。
我是做的简易实验,在防火墙UNtrust区放一台主机,trust区有核心和接入交换机各一台,最后是主机。根据你的要素检查:1.我已将三层聚合口加入到trust区,并放行了T到U的安全策略。2.交换机与防火墙我都设置了默认路由与下一跳。3.我三层聚合网段是192.168.200.0 ,而UNtrust区的网段是150.0 ,请问需要配置nat吗?
您好,防火墙如果是路由模式,还需要配置回程路由指向到交换机的业务网段
你好,有的。防火墙配置了回程路由与下一跳,但是局域网主机还是无法ping通
您好,请问路由器那边也配置了回程路由指向回交换机了吗?
防火墙只连着一台主机,没有配置路由器
防火墙的域间策略中的Local区域也放通了吧?
我是通过防火墙web设置的,只设置了trust允许到UNtrust的策略
请问还需要如何设置
您好,local区域的也放通一下试试看!
另外也可以参考一下我的案例。我的案例有很多是防火墙的。里面涉及到基础网络的搭建。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
另外也可以参考一下我的案例。我的案例有很多是防火墙的。里面涉及到基础网络的搭建。