现在情况如下:公司有专线外网和内部服务器办公内网。新手小白想请问怎么配置可以实现网络并聚,例如VLAN1段可以连接内外双网,VLAN2段只可以连内部办公网络。具体步骤越详细越好,求大佬回复,坐等
H3C ER3200G2一台 作为机 下面交换机若干
(0)
可以在路由器上设置两个网段,在安全专区--防火墙--出站通信策略中,将默认策略设置为禁止(这样所有内网无法访问外网和其他网段内网)。再新增允许策略,指定某个地址范围可以访问外网(0.0.0.0-255.255.255.255),另外一个网段只能访问内网的地址范围。看一下操作界面就可以理解。
(0)
由于您对网络现状描述不太完整
建议按以下思路处理
1.确认下ER路由器下面得交换机是否为企业级可管理交换机
如非可管理型交换机则ER路由器配置不同LAN口为不同VLAN网关即可
2.如果下面为可网管型二层交换机 则路由器和交换机互联口配置trunk 交换机定义vlan给终端使用 路由器上配置vlan网关即可
3.如果下面为可网管型交换机 且有一台支持三层转发 建议与路由器配置互联并写路由
然后在三层交换机上定义策略即可
ER 3200 G2路由器配置请参考以下文档
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论