ACG1000透明模式部署,部署在防火牆和核心交換機之間,核心交換機上劃分了vlan10、20、30.
ACG1000網橋接口地址屬於vlan 10,vlan 10下的電腦可以直接web訪問管理地址。但是vlan20、30下的電腦無法訪問,也無法ping通網橋接口地址。
添加去往vlan20、30的靜態路由,下一跳為vlan10的接口ip地址,可以訪問了。
核心交換機上接口模式設置為port link-mode bridge,核心交換機上vlan之間的能相互訪問的,為什麼還要再添加靜態路由呢?請教一下各位大佬這是什麼原因?
(0)
最佳答案
你把ACG1000想成一台電腦,添加去往vlan20、30的靜態路由,就是添加了一個網關。沒有網關,電腦隻能訪問同網段。
(0)
沒添加靜態路由之前,vlan20、30不能訪問,是不是因為數據包能去不能回
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
是的,沒有回程路由