拓扑图如上,AFeth1口作为外网口子,是能正常访问外网的,问题出在eth2内网口到核心交换机之间,应客户要求,因为以后核心交换机要用H3C的来做三层核心,目前核心是用的华为S5720-36PC-EI来作为二层傻瓜式交换机使用来应付检查,但是由于客户这边有多个不通的网段,需要建立多个VLAN,所以就决定把VLAN起在咱们AF上面,小弟在这儿就直接trunk掉eth2端口,然后再AFVLAN接口选项中直接配置了多个VLAN,具体有VLAN1、VLAN2、VLAN3、VLAN4,在核心交换机上面同样创建了四个VLAN,同时在防火墙上面四个VLAN分别是192.168.1.1/24、192.168.2.1/24、192.168.3.1/24、192.168.4.1/24作为四个网段的网关IP地址,核心上面四个VLAN的IP地址分别是1.254、2.254、3.254和4.254,但是做完了以后我发现,除了1网段的内网用户能够ping通192.168.1.1这个网段以外其他2//3/4网段的用户全部不能ping通自己网段的网关,这个问题问了400也不知道是什么问题,希望有类似情况的兄弟能给小弟一个解决办法或者说类似环境的给一个另外的部署方案!也不知道是不是部署方式不对,小弟对于防火墙这一块也不是很熟悉,望大牛勿喷!! |