请教背对背网络的ip地址设置
internet|
router
|
硬件防火墙 (if0 10.10.10.1 if1 172.16.0.1 if2 192.168.2.1 )
|
三层交换 172.16.0.2
|
ISA防火墙
|
内网用户 (多个vlan 172.16.2.0-172.16.11.255)
请问大家isa防火墙内外网的网卡ip如何设置啊,另外3层交换的路由设置要不要改??谢谢谢谢! 摆脱帮帮忙 有个硬件防火墙了为什么还要用软件的呢? internet
|
硬件防火墙 (if0 10.10.10.1 if1 172.16.0.1 if2 192.168.2.1 )
|
router(开启路由功能ip routing)
|
三层交换 172.16.2.1-172.16.11.1
|
ISA防火墙
|
内网用户 (多个vlan 172.16.2.0-172.16.11.255) 我就像知道 isa服务器的ip地址怎么设置呢? 都设置成172.16.0.X么?需要网关么 internet
|
router
|
硬件防火墙 (if0 10.10.10.1 if1 172.16.0.1 if2 192.168.2.1 )
|
三层交换 172.16.0.2
|
ISA防火墙
|
内网用户 (多个vlan 172.16.2.0-172.16.11.255)
按照这样的拓扑 我将isa内网卡ip设置为 172.16.0.30 外网卡设置为 172.16.0.31 网管172.16.0.1( 防火墙if1接口ip)将3层交换机上的默认路由指定为172.16.0.30,在isa上都加入了 route add 172.16.0.1 mask 255.255.255.0 172.16.0.2(172.16.0.2为3层交换机 ip)将isa策略设置成所有都通过后 qq能上 可是ie不能浏览网页,但是isa服务器上可以浏览,内网上网方式我选择的是路由,请大家帮忙诊断一下,多谢多谢! ISA的内外网卡要在不同网段。。。。要不然ISA就分不出来了。。
我公司也是面临这个问题。。。基于种种原因。。。我们不得不改变子网掩码来区分内外网。。
郁闷。。。 从你的拓扑来说,ISA真的是多余的了,如果真的要使用ISA,必须使用将172.16进行子网划分了
页:
[1]