首页 科技问答 ITXINXI,透明防火墙

ITXINXI,透明防火墙

科技问答 224
1683472553,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区ITXINXI ITXINXI 零段 粉丝:0人 关注:1人

问题描述:

L3-A:

g1/0/1 端口模式route

g1/0/1 接口配置IP 10.10.10.1

g1/0/1.1 子接口配置IP 10.10.11.1


L3-B:

g1/0/1 端口模式route

g1/0/1 接口配置IP 10.10.10.2

g1/0/1.1 子接口配置IP 10.10.11.2


中间防火墙配置透明模式.

接口上的IP  10.10.10.1 和 10.10.10.2  互相可以ping

子接口的 10.10.11.1 和 10.10.11.2  无法ping



组网及组网描述:


3小时前提问

子接口是要带tag标签的,所以①你的防火墙配置trunk了没、②创建对应vlan了没

3小时前回答 (10)

防火墙透明模式创建的 接口是trunk all了,也创建了对应的vlan

ITXINXI

你把1.1改成1.100试试,然后防火墙创建vlan100

叫我靓仔

原来就 1.1 不行 1.2开始都可以

ITXINXI

1.100 后在防火墙上创建了 vlan 100 这样的话我在交换机上 不能用vlan100 了吗?

ITXINXI

因为vlan1交换机默认是不打标签的,而你路由器发过去的数据包又带了标签

叫我靓仔

交换机上可以啊,三层口g1/1.100就是 vlan 100

叫我靓仔

华三 子接口1.100 100就是代表vlan号么?

ITXINXI

不光华三,所有厂商的子接口都是这样的

叫我靓仔

多谢。问题已经解决了

ITXINXI

不客气

叫我靓仔

https://www.h3c.com/cn/d_

DNS透明代理功能的典型配置举例

3小时前回答

跑题了

ITXINXI

你正在,透明防火墙