深信服社区»版块 安全类 下一代防火墙NGAF 求教像我这种情况防火墙应该怎么配置

求教像我这种情况防火墙应该怎么配置

查看数: 1394 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-7-1 09:16

正文摘要:

防护墙eth2拨号上网,eth1(lan:192.168.15.1)连接三层交换机,eth3(lan:192.168.16.1)连接poe交换机用于无线ap 防火墙做了部分配置 pc1和无线ap都能正常上网且都能互相访问 由于ip地址不够用,又在三层交换机划分 ...

回复

feeling 发表于 2018-7-2 11:04
三层交换机要配置路由
痴笑Memory 发表于 2018-7-2 10:43
1、ETH1口192.168.15.1接三层交换机,三层交换机没有配同网段IP嘛?如果是单网段可以不配置,你现在多了一个网段三层交换机没有192.168.15.X的IP是无法写回包路由的,你的回包路由192.168.17.0的都写有问题,下一跳写的设备的ETH0口
2、192.168.17.0的网关是在哪里,三层交换机嘛?
3、可以通过配置一个ip给192.168.15.X给三层交换机,然后防火墙写回包路由192.168.17.0 下一跳写192.168.15.X你给三层交换机的IP
4、或者你把ETH1口设置成二层trunk口,把15、17这两个VLAN网关配置在防火墙上,然后交换机连接防火墙的接口也设置成trunk口,再从交换机划分相对应的VLAN给PC1和PC2即可
yzy 发表于 2018-7-1 09:58
1、ETH1口192.168.15.1接三层交换机,三层交换机没有配同网段IP嘛?如果是单网段可以不配置,你现在多了一个网段三层交换机没有192.168.15.X的IP是无法写回包路由的,你的回包路由192.168.17.0的都写有问题,下一跳写的设备的ETH0口
2、192.168.17.0的网关是在哪里,三层交换机嘛?
3、可以通过配置一个ip给192.168.15.X给三层交换机,然后防火墙写回包路由192.168.17.0 下一跳写192.168.15.X你给三层交换机的IP
4、或者你把ETH1口设置成二层trunk口,把15、17这两个VLAN网关配置在防火墙上,然后交换机连接防火墙的接口也设置成trunk口,再从交换机划分相对应的VLAN给PC1和PC2即可
zhb 发表于 2018-7-1 09:56
三层交换机需要配置