深信服社区»版块 安全类 下一代防火墙NGAF 新手第一次上架防火墙,下联交换机不能通讯 ...

新手第一次上架防火墙,下联交换机不能通讯

查看数: 2969 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-7-23 15:20

正文摘要:

我的问题主要是这样的 防火墙的eth1我设置为路由口,配置地址用来管理,而eth12 eth13我配置成透明trunk口,eth12下联一个万兆交换机,管理vlan是100,也配了一个管理地址。但现在下联交换机不能通讯,请大神指点 ...

回复

Sangfor闪电回_小丸子 发表于 2016-7-26 10:24
您好 麻烦详细描述下您的需求; 另外 您说的不能通信,是指eth2口下面的地址 不能和核心下面的地址通信吗?有没有测试过讲设备开直通测试呢
谢谢
cdwangyu 发表于 2016-7-26 00:36
没有看明白你是说的VLAN100管理不能通信还是说的万兆交换和核心不能通信?如果说万兆交换连接AF12口的端口是TRUNK口,那么AF的12号接口也应该是TRUNK,那么连接核心的口估计也是trunk口。如果是ACCESS哪么两端都应该是ACCESS。另外区域间策略你放通了吗?VLAN100配置地址后写了路由吗?
黄官礼 发表于 2016-7-25 08:15
交负机上连口是什么类型,根据交换机端口配置AF端口,从楼主的描述来看应该是ACCess或路由口
曹龙 发表于 2016-7-25 00:59
直接配置acess 模式就可以呀,路由口,做一个回执路由指向核心。
tyjhz 发表于 2016-7-24 13:45
楼主设置的有管理口了,其他两个网口可以直接改成虚拟网线部署试下
Anony 发表于 2016-7-24 10:57
直接路由口就好了,下面接一个vlan
北回归线 发表于 2016-7-23 19:35
trunk是否透传了相应的VLAN
神样队员 发表于 2016-7-23 16:35
不要配置trunk口,上联口可以配置access口,搞个默认;路由指向AF,AF搞个回包路由
深拥 发表于 2016-7-23 16:16
12/13口没有配置地址吗?