请教,我已经配置好好路由模式的上网,0口作为预留的管理口,1口作为上级宽带接入,4口作为指定的IP:192.168.1.1/24当成网关(下联交换机DHCP下发地址出云),我现在希望5-11口能跟4口在同一网段上,任意插上网线也实DHCP到IP地址,想当于4-11口成为普通路由器的LAN口,我看了一天的H3C官方资料,就是没搞懂,谢谢指教!
(0)
最佳答案
各位老师好,我按上述思路做了一些配置,如图,我先把10-11口降为二层交换加入TRUST域,创建VALN100,并把10,11口划入此VLAN,并设置VLAN100的IP地址为192.168.100.1,但我在10口插入网线,并在电脑上手工配置IP地址为192.168.100.2(暂时没配置DHCP),但还是PING不通192.168.100.1 ,这个是还需要策略配置吗?
=======================
上面这个问题我找到原因了,是因为没有把vlan100加入TRUST域才导致PING不通,现在卡在了无法DHCP上面了,唉,学艺不精寸步难行啊!
===================================
我找到DHCP的原因了,WEB界面实在是有点恨铁不成钢,感觉是程序猿在完全鄙视不懂的入门者敷衍做出来的东西
(0)
您好,请知:
是要实现接上防火墙的端口就可以自动获取到192.168.1.0/24网段的IP地址吧?如果是,以下是排查要点,请参考:
1、由于是将5-11口接上后都能自动获取到192.168.1.0/24的IP地址,因此需要使用VLAN技术,将5-11口切换为二层口以后划分到VLAN内,然后在给VLAN配置IP地址为192.168.1.1,另外需要配置DHCP功能。
2、注意将int vlan接口、5-11口都加入安全域,并放通安全策略、域间策略。
3、注意上网的接入,比如NAT、路由、外网接入配置等。具体以现场环境为准。
4、以下是F100-X-G2系列的用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F100-X-G2/
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论