组网是路由下接防火墙,防火墙下接,防火墙做了二层透传,路由器做了出口,防火墙上连接路由器接口加入untrust,与核心相连加入trust区域,各区域流量已经放通,路由器上接了外网。出现核心穿越防火墙下面PC ping不通外网,请问路由器的外连口这一块需要做什么策略吗
(0)
最佳答案
您好,请知:
关于防火墙是透明模式的组网,以下是排查要点,请参考:
1、首先需要确认下路由器的路由配置、端口配置、NAT的配置是否有问题,可在路由器PING外网看下。
2、其次是检查防火墙的配置,首先防火墙需要创建VLAN,将VLAN加入到端口,端口和VLAN加入安全域,并放通安全策略或域间策略。尤其是到LOCAL域的策略。
3、剩下的就是核心交换机与路由器的三层对接和路由配置了。
4、以下是防火墙透明模式部署的两个案例,请参考:
https://zhiliao.h3c.com/theme/details/105021
https://zhiliao.h3c.com/theme/details/105023
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论