免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12345下一页
最近访问板块 发新帖
查看: 17173 | 回复: 41
打印 上一主题 下一主题

H3C S3600VLAN及通过ISA上网问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-04-21 09:53 |只看该作者 |倒序浏览
目前是在一台h3c s3600三层交换机上划分了四个vlan,分别为:vlan1192.168.0.0)、vlan2192.168.1.0)、vlan3192.168.2.0)、vlan4192.168.3.0
vlan之间是可以相互通讯的;
在交换机的上一层是ISA代理服务器(192.168.0.1),目前是vlan1的默认可以上网,其他的vlan里面的pc无法通过ISA代理上网,请问应该怎么设置路由呢?
ISA的上一层为思科的3550路由器,是否也要设置呢?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2008-04-21 10:08 |只看该作者
H3C 3600的缺省网关指向ISA(192.168.0.1)

ISA,上添加静态路由条目192.168.0.0/16 指向H3C 3600 (192.168.0.x)

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
3 [报告]
发表于 2008-04-21 12:05 |只看该作者
要在ISA服务器上添加其他几个VLAN的网段为本地网络

论坛徽章:
0
4 [报告]
发表于 2008-04-21 12:33 |只看该作者

回复 #2 ssffzz1 的帖子

楼上,当在ISA里面添加路由时,系统提示:route: bad destination address 192.168.0.0/16

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
5 [报告]
发表于 2008-04-21 13:02 |只看该作者
ISA
route add -p 192.168.1.0 mask 255.255.255.0 192.168.0.250
route add -p 192.168.2.0 mask 255.255.255.0 192.168.0.250
route add -p 192.168.3.0 mask 255.255.255.0 192.168.0.250
然后再在ISA中添加那三个网段的IP地址到ISA的本地网络里面

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2008-04-21 13:08 |只看该作者
你语法不对吧。

论坛徽章:
0
7 [报告]
发表于 2008-04-21 14:06 |只看该作者

回复 #6 ssffzz1 的帖子

3600里面设置缺省网关:ip route-static 0.0.0.0 0.0.0.0 192.168.0.1
ISA里面如楼上添加了:route add -p 192.168.1.0 mask 255.255.255.0 192.168.0.250
route add -p 192.168.2.0 mask 255.255.255.0 192.168.0.250
route add -p 192.168.3.0 mask 255.255.255.0 192.168.0.250
然后再在ISA中添加那三个网段的IP地址到ISA的本地网络里面
然后我选择vlan3测试,结果是vlan3下面的pc还是只能ping到3600的各vlan的ip地址,ping不到ISA的网关192.168.0.1

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
8 [报告]
发表于 2008-04-21 15:47 |只看该作者
原帖由 michael.tang 于 2008-4-21 14:06 发表
3600里面设置缺省网关:ip route-static 0.0.0.0 0.0.0.0 192.168.0.1
ISA里面如楼上添加了:route add -p 192.168.1.0 mask 255.255.255.0 192.168.0.250
route add -p 192.168.2.0 mask 255.255.255.0 192. ...

ISA默认禁止ping,你从ISA反过来ping呢?

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
9 [报告]
发表于 2008-04-21 15:50 |只看该作者
还有就是ISA里面的访问规则检查一下有没有问题,我这边ISA带两三个网段都没有问题的

论坛徽章:
0
10 [报告]
发表于 2008-04-21 16:08 |只看该作者
原帖由 seven007 于 2008-4-21 15:50 发表
还有就是ISA里面的访问规则检查一下有没有问题,我这边ISA带两三个网段都没有问题的

我在ISA里面默认打开了ping的功能,下图是截取的几条规则,请帮忙看看
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP