深信服社区»版块 安全类 下一代防火墙NGAF AF上面划分VLAN为什么除了VLAN1其他VLAN都不能ping通? ...

AF上面划分VLAN为什么除了VLAN1其他VLAN都不能ping通?

查看数: 5970 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-12-2 21:33

正文摘要:

拓扑图如上,AFeth1口作为外网口子,是能正常访问外网的,问题出在eth2内网口到核心交换机之间,应客户要求,因为以后核心交换机要用H3C的来做三层核心,目前核心是用的华为S5720-36PC-EI来作为二层傻瓜式交换机 ...

回复

新手098975 发表于 2019-5-1 22:58
提示: 作者被禁止或删除 内容自动屏蔽
深拥 发表于 2015-12-3 11:45
黄总就是经验丰富,默默围观
黄鹏(广州) 发表于 2015-12-3 09:20
用户手册5.1.5. 子接口配置案例,就是你这种环境的。去看下吧。。
黄鹏(广州) 发表于 2015-12-3 09:17
做成子接口的话,从交换机上来的带VLAN标记的数据都还到对应的子接口去拆标,进行正常通信的。所以你这种需求现在必须起子接口做单臂路由。
黄鹏(广州) 发表于 2015-12-3 09:11
下面的VLAN2,VLAN3,VLAN4从自己的对应的网口进了数据之后都会打上相应的标记,从trunk G0/0/1出去的时候不做处理仍然带标,然后防火墙2口也是trunk(trunk他是不会去拆标的),VLAN1能通应该是VLAN1是本地vlan,本地VLAN不打标记所以他可以通。。
黄鹏(广州) 发表于 2015-12-3 09:02
这个你应该在核心上连的口做trunk,然后了2口做子接口的方式。这样的话就做成了单臂路由的形式了。。
pony 发表于 2015-12-3 08:29
防火墙规则没放通?但400应该不会犯这个错误啊
陈智强 发表于 2015-12-3 08:28
LAN到LAN的策略放通一下试试!