知识库与软件

实现三层交换机下不同网段正常上网的配置实例

文档编号:1437
浏览:12061 评分:23
最后更新于:2013-03-09

 

此文档基于HiPER 2620 V12版本
用户需求:
内网使用HiPER 2620路由器直接接入公网,HiPER 2620的LAN口地址为192.168.16.1,路由器下面接了三层交换机,三层交换机和路由器LAN口相连的地址为192.168.16.2,三层交换机下面有两个网段分别是192.168.1.0/24, 192.168.2.0/24,现在想设置内网的这两个网段的主机都要能上网。
 
配置过程:
1、在HiPER 2620路由器WEBUI - >高级配置 - >路由配置 里添加路由,目的网络分别是192.168.1.0/24和192.168.2.0/24网段,下一跳交给三层交换机即192.168.16.2,绑定在LAN口,如下图所示:
 2、在 网络安全 - >攻击防御 - >内网防御里关闭 启用IP欺骗防御 ,如下图所示:
       
此时,HiPER 2620已配置完成,只要在三层交换机上写一条默认路由网关指向192.168.16.1即可,内网不同网段的地址就能正常上网了。
 
注意
启用IP欺骗防御的原理是路由器只接收同网段的数据包,如果收到不同网段的数据包,路由器就会丢弃,所以需要关闭IP欺骗防御。
 

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号