免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4273 | 回复: 9
打印 上一主题 下一主题

pix515E,7.03版本关于subinterface的路由问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-01-05 10:09 |只看该作者 |倒序浏览
现在一台pix515E,outside连接的公网,inside 192.168.219.1连接的内网,另外还有一块4口扩展卡,其中一个端口interface设置了子网接口.该子网接口上面配置了两个网段10.185.10.0和137.45.43.0同时也配置了两个vlan,现在针对两个不同的子网段设置了路由,并且能够从pix上面ping通目的主机,但是从inside网段的主机却无法ping通,请问是什么问题导致?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2009-01-05 10:15 |只看该作者
1、检查下面PC的网关是否正确。\r\n2、检查是否划分到了正确的安全区域。\r\n3、检查时候有ACL隔离。\r\n4、检查子接口以及VLAN ID是否配置正确。

论坛徽章:
3
辰龙
日期:2013-11-20 23:03:57子鼠
日期:2014-05-26 14:46:482015年亚洲杯之伊拉克
日期:2015-01-30 14:29:38
3 [报告]
发表于 2009-01-05 10:16 |只看该作者
inside端的主机网关是指到你的子接口上吗?画个图吧

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2009-01-05 11:06 |只看该作者
ip address 137.64.14.146 255.255.255.248 \r\n\r\n这个网段是干吗的?

论坛徽章:
0
5 [报告]
发表于 2009-01-05 11:21 |只看该作者
这个也是我需要往外访问的两个网段中的其中一个网络.

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
6 [报告]
发表于 2009-01-05 11:34 |只看该作者
也就是说\r\nip address 137.64.14.146 255.255.255.248 \r\n\r\n这个接口下的机器不受你控制是吗?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2009-01-05 11:38 |只看该作者
记得515E,上7.2可能不行的。\r\n不过你可以升级一下试试,记好 授权序列号 。\r\nCISCO的PIX不是很熟悉。我有台PIX520最高是6.3了。\r\n\r\n\r\n发错了,你另一个帖子的。\n\n[ 本帖最后由 ssffzz1 于 2009-1-5 12:00 编辑 ]

论坛徽章:
0
8 [报告]
发表于 2009-01-05 12:05 |只看该作者

回复 #7 ssffzz1 的帖子

是的,接口后面的就是另外人家华为的设备了

论坛徽章:
0
9 [报告]
发表于 2009-01-05 15:01 |只看该作者
global (outside) 1 interface\r\nglobal (dcn) 1 137.64.14.147 netmask 255.255.255.248\r\nnat (inside) 0 access-list 111\r\nnat (inside) 1 192.168.219.0 255.255.255.0\r\n\r\n不是有nat吗,还需要怎么做啊?\n\n[ 本帖最后由 magictao 于 2009-1-5 15:05 编辑 ]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
10 [报告]
发表于 2009-01-05 16:01 |只看该作者
nameif outside\r\n\r\n这个没在interface Ethernet2.2 配置啊。\r\nPIX我不是很熟悉,你着重检查NATp诶之。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP