H3C-S5500-28C-EI 路由转发问题
发布网友
发布时间:2022-04-21 08:36
我来回答
共1个回答
热心网友
时间:2023-07-15 18:03
写得好乱,核心哪里默认路由指向互联网出口设备,如:0.0.0.0 0.0.0.0 192.168.2.253
再加跳路由指向业务网出口设备,你放问业务网是有特定的地址的,
如:业务网地址 子网掩码 192.168.1.254
或者用acl控制也可以,将访问业务网的数据禁止发到互联网防火墙就可以了。建议用这种方法。
互联网出口设备哪里pppoe哪里做nat选出口网口就可以了。追问额,谢谢,我已经弄好。在两端的分别添加了回城
ASA 5510 to H3C S5500 route inside 192.200.10.0 255.255.255.0 192.168.2.254(改地址是H3C 1/0/2口的VLAN地址。
H3C S5500 to ASA 5510 ip route-static 192.200.10.0 255.255.255.0 192.168.2.253(该地址是ASA G0/1 inside地址