H3C SecPath F100-S-G5 防火牆,WAN口有2根線,GE1/0/2口是聯通MPLSVPN集團互利網網絡,GE1/0/4口是電信固定公網IP。
現狀:
1:聯通GE1/0/2口是轉換後源地址通過NAT地址組(MV網絡的廣域網段);默認路由優先級60,終端上網全部走聯通MV網絡;聯通GE1/0/2口對接了CE設備,配置了30位的10.16.1.162/30,默認路由下一跳10.16.1.161;
2:電信GE1/0/4口是轉換後源地址通過接口IP地址,默認路由優先級65,隻提供公網映射功能(目前做了部分終端的公網映射,接口開啟了ip last-hop hold,保持上一跳,外網放問映射業務正常);
需求及求助:現需要變更如下需求:
1:要將局域網內部的終端網段地址,全部改為聯通MV網絡的廣域網網段(也就是目前聯通口的NAT地址組的地址);
求助:變更局域網終端的VLAN等後(直接用MV的廣域網段),防火牆的聯通口相當於不做NAT了。那防火牆的GE1/0/2口該如何配置?又或者說要把牆改為透明模式?默認路由下一跳10.16.1.161還需要做嗎?
2:電信口的公網映射需要保持現狀正常外網訪問;
求助:將以上第1條改動後,會影響電信口的公網映射嗎?
(0)
最佳答案
不做nat就得互相寫路由。映射應該是可以的,可以先找個網段測試一下
(0)
現在相當於不太清楚,聯通口不做nat地址組轉換的話,連通口該做什麼樣的變更了。
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
建議續保或聯係對接渠道H3C認證代理商唄