×

深信服社区»版块 其他产品 通用技术 一个核心交换机上划分了192.168.9.0/24,192.168.11.0/2 ...

一个核心交换机上划分了192.168.9.0/24,192.168.11.0/24,192.168.11.0

查看数: 4888 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-9-5 17:45

正文摘要:

一个核心交换机上划分了192.168.9.0/24,192.168.11.0/24,192.168.11.0/24,要实现三个网段之间能互通需要如何配置。

回复

新手589624 发表于 2020-10-5 20:39
了解一下
新手589624 发表于 2020-1-22 10:58
认真从下面开始学习
Sangfor闪电回_小丸子 发表于 2016-9-6 14:42
您好
1.不同网段之间是在核心交换机上面划分的,能访问/不能访问的规则也是需要在核心交换机上面来做;
2.“客户需要实现内网外网用户都能通过我们的SSLVPN访问服务器”这里需要明确具体需求:是访问服务器必须经过sslvpn 还是说通过sslvpn访问服务器只是其中一个方法呢?
我们的理解是 外网进来访问服务器通过sslvpn这个是正常合理的需求,在前置网关上面将sslvpn的443端口映射出去,将9段的服务器当成资源添加到ssl设备里面并和sslvpn用户进行关联即可;
如果是内网(11段、12段)访问服务器也必须通过sslvpn,这个就没必要了,同属于一个局域网 直接经过核心交换机走路由就可以实现的;当然 如果一定要走sslvpn实现访问 也是可以做到的,这个需要在核心上面将11、12段访问9段服务器的权限拒绝掉,只允许访问9段的sslvpn,剩下的操作就和公网访问服务器是一样操作了(添加资源、vpn账号、将账号和资源进行关联)
ps 关于核心交换机里面如何划分不同网段的命令,这个得和对应厂商售后确认
谢谢
18164699016 发表于 2016-9-6 10:30
如果是自己划的话,命令应该怎么写
小huihui 发表于 2016-9-6 10:25
核心划分好了,现在就可以访问192.168.9.105,外网访问SSL,需要在出口路由设备上面映射端口
Sangfor闪电回_小丸子 发表于 2016-9-5 18:56
您好 麻烦确认下您那边使用的某公司的什么产品、什么模式部署的,方便的话 将拓扑图贴上来 方便帮您分析的
谢谢
陈智强 发表于 2016-9-5 18:03
楼主的网络环境是什么样的,能贴图上来看下吗?    具体现在遇到的情况是什么样的