51CTO技术论坛_中国领先的IT技术社区's Archiver

liuhengxiang 发表于 2008-10-1 09:40

请教背对背网络的ip地址设置

internet

|

router
|
硬件防火墙 (if0 10.10.10.1 if1 172.16.0.1 if2 192.168.2.1 )
|
三层交换 172.16.0.2
|

ISA防火墙
|
内网用户 (多个vlan 172.16.2.0-172.16.11.255)


请问大家isa防火墙内外网的网卡ip如何设置啊,另外3层交换的路由设置要不要改??谢谢谢谢!

liuhengxiang 发表于 2008-10-1 11:09

摆脱帮帮忙

zyy13983 发表于 2008-10-1 11:16

有个硬件防火墙了为什么还要用软件的呢?

zyy13983 发表于 2008-10-1 11:20

internet

|

硬件防火墙 (if0 10.10.10.1 if1 172.16.0.1 if2 192.168.2.1 )
|
router(开启路由功能ip routing)
|
三层交换 172.16.2.1-172.16.11.1
|

ISA防火墙
|
内网用户 (多个vlan 172.16.2.0-172.16.11.255)

liuhengxiang 发表于 2008-10-1 15:27

我就像知道 isa服务器的ip地址怎么设置呢?   都设置成172.16.0.X么?需要网关么

liuhengxiang 发表于 2008-10-2 11:51

internet

|

router
|
硬件防火墙 (if0 10.10.10.1 if1 172.16.0.1 if2 192.168.2.1 )
|
三层交换 172.16.0.2
|

ISA防火墙
|
内网用户 (多个vlan 172.16.2.0-172.16.11.255)

按照这样的拓扑 我将isa内网卡ip设置为 172.16.0.30 外网卡设置为 172.16.0.31 网管172.16.0.1( 防火墙if1接口ip)将3层交换机上的默认路由指定为172.16.0.30,在isa上都加入了 route add 172.16.0.1 mask 255.255.255.0 172.16.0.2(172.16.0.2为3层交换机 ip)将isa策略设置成所有都通过后 qq能上 可是ie不能浏览网页,但是isa服务器上可以浏览,内网上网方式我选择的是路由,请大家帮忙诊断一下,多谢多谢!

onepeople 发表于 2008-10-3 14:08

ISA的内外网卡要在不同网段。。。。要不然ISA就分不出来了。。
我公司也是面临这个问题。。。基于种种原因。。。我们不得不改变子网掩码来区分内外网。。
郁闷。。。

快乐邪神 发表于 2008-10-5 09:40

从你的拓扑来说,ISA真的是多余的了,如果真的要使用ISA,必须使用将172.16进行子网划分了

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.