- 论坛徽章:
- 0
|
本人现在遇到一个奇怪的路由问题,现向各位大虾求救,请各位高手予以指点。我们公司有一台CISCO的2621路由器和东软的一台防火墙,从电信租用了100M的带宽通过光纤接入公司的网络。我们公司有两段电信的公共IP地址,分别为202.102.117.48-55,网关为202.102.117.49,子网掩码为255.255.255.248;另一段地址为219.12.157.224-231,网关为219.12.157.225,子网掩码为255.255.255.248。因为公司的INTERNET流量很大,单纯依靠路由器作NAT转换的话很容易被堵死,所以我将路由器与防火墙连起来,将防火墙也作为路由器使用,构成了一个双路由结构,由电信来的光纤直接通过光纤收发器后接到路由器的外口上,2621路由器作为外部路由器使用,防火墙为内部路由器并承担网络的NAT转换任务。具体配置为219段的地址加在2621路由起的外口上,外口地址为219.12.157.226,2621路由器的内口地址为202.102.117.54,同时也是防火墙路由的网关,防火墙的外口地址为202.102.117.50,内口地址为192.168.1.1,同时也是公司内部网络的出口网关。NAT转换由防火墙完成。但配置完成后却发现网络是可以PING通的,从内网到防火墙和路由器的各个接口都可以PING通,光纤收发器上也显示有数据通过,但根据光纤收发器的指示灯显示似乎网络上的数据不能进行同步收发,而且网络也连接不上INTERNET。请各位大虾予以指点。 |
|