防火墙需要实现多个c网段地址上网,按照教程配置192.168.2网段使用固定公网IP做动态nat后能上网。现在希望能够让其他网段地址访问Internet。
防火墙 AK125
(0)
最佳答案
1.检查下防火墙trust到local策略
或者使用终端直连防火墙下联接口
如果正常说明交换机侧配置
检查下交换机与防火墙互联接口是否配置正确
2.检查防火墙回程路由
是否有正确指向核心交换机
3.NAT检查
检查下NAT配置的接口和方向是否正确
比如1口为
sys
acl a 3000
ru 100 per ip
int g 1/0/1
nat out 3000
4.防火墙策略问题(同版本可能使用的不一样 有的安全策略 有些是早期版本为域间策略)
但不管是那种
终端上网 正常情况下
放通trust到untrust即可
5.运营商问题
使用终端直连运营商接口 查看下是否正常
如果以上发现都没问题 建议联系采购渠道方面的H3C认证代理商或者拨打400热线看看具体情况或者原因。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论