查看: 1873|回复: 11
收起左侧

[网络] 2个VLAN同时连外网

[复制链接]
VLBI
发表于 2019-6-14 10:55:15 | 显示全部楼层 |阅读模式
本帖最后由 VLBI 于 2019-6-17 10:32 编辑

交换机A、B型号均为H3C S5024PV2-EI
防火墙IP:192.168.1.1 (关闭DHCP)
A的23口连防火墙,1口连B的1口。
B的2口连VLAN1,12口连VLAN2。
目前原VLAN1可连外网,VLAN2不能连外网。
想让两个VLAN都连外网,应该怎么设置呢?



下方为防火墙的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kankan35
发表于 2019-6-15 10:55:17 | 显示全部楼层
1. 路由器里的路由设置,有添加vlan2吗
2. 防火墙有允许Vlan2吗
3. A,B之间是Access还是trunk,trunk有允许vlan2吗

评分

参与人数 1人气 +3 收起 理由
VLBI + 3

查看全部评分

VLBI
 楼主| 发表于 2019-6-17 08:27:32 | 显示全部楼层
kankan35 发表于 2019-6-15 10:55
1. 路由器里的路由设置,有添加vlan2吗
2. 防火墙有允许Vlan2吗
3. A,B之间是Access还是trunk,trunk有 ...

ab间trunk,也允许vlan2,看来是防火墙的问题。
请问防火墙怎么设置呢?我没有设置防火墙,也不怎么懂
kankan35
发表于 2019-6-17 10:08:47 | 显示全部楼层
通常是添加ACL,就是將vlan2作爲source,destination爲any,service(port)爲any,action爲accept,當然也可以調整這些項目加以適當限制來增加安全

评分

参与人数 1人气 +2 收起 理由
VLBI + 2

查看全部评分

VLBI
 楼主| 发表于 2019-6-17 10:18:58 | 显示全部楼层
kankan35 发表于 2019-6-17 10:08
通常是添加ACL,就是將vlan2作爲source,destination爲any,service(port)爲any,action爲accept,當然也 ...


感觉看的懂,但操作……
VLBI
 楼主| 发表于 2019-6-17 10:44:32 | 显示全部楼层
kankan35 发表于 2019-6-15 10:55
1. 路由器里的路由设置,有添加vlan2吗
2. 防火墙有允许Vlan2吗
3. A,B之间是Access还是trunk,trunk有 ...

放了点细节上来,有空的话请看下呢,谢谢
kankan35
发表于 2019-6-17 11:21:06 | 显示全部楼层
应该可以的,右边就有例子了:192.168.2.1,或者可能是192.168.2.1/32。不过看右边的例子,似乎不用加子网掩码,单个IP:192.168.2.1就可以了
VLBI
 楼主| 发表于 2019-6-17 17:13:08 | 显示全部楼层
kankan35 发表于 2019-6-17 11:21
应该可以的,右边就有例子了:192.168.2.1,或者可能是192.168.2.1/32。不过看右边的例子,似乎不用加子网 ...

右边可以,但左边不行
kankan35
发表于 2019-6-18 10:26:30 | 显示全部楼层
這個如果是建立vlan的窗口的話,左邊應該是需要添加網段,所以不能是單個IP,可能是這個原因。你的vlan2應該是一個子網

评分

参与人数 1人气 +2 收起 理由
VLBI + 2

查看全部评分

VLBI
 楼主| 发表于 2019-6-19 08:32:21 | 显示全部楼层
kankan35 发表于 2019-6-18 10:26
這個如果是建立vlan的窗口的話,左邊應該是需要添加網段,所以不能是單個IP,可能是這個原因。你的vlan2應 ...

对,左边只能网段
也许是这防火墙不支持
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 06:44 , Processed in 0.138706 second(s), 23 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表