一个固定公网IP,内部4个vlan,100台机,路由器------三层交换机------二层交换机
如果网关做在交换机上的话,那么就要从防火墙或路由器上做一条回指路由,指向你的网关。如果你的网关做在防火墙或路由器上面,那么就不需要做回指路由了。
1、在路由器上做NAT转换,并做默认路由一条指向你的电信提供的网关。。
做静态路由,把内网的地址指向三层交换机。。
2、在三层交换机上做默认路由指向路由器与三层互联的接口IP。
这个问题其实很简单,
对外全部用默认路由,pc网关当然都在三层交换机上,然后在路由器上指会内网的一条路由,就可以了。
很多回答都是误人子弟啊!
回指你必须对网路数据的传输有了解。外面来的信息如何到达你的pc,看看外面的数据到你的pc是否可达。其实回路就是起到这么个作用,想上面有人说:如果路由器下面只接了一个二层,就不用做回来的路由了,非常不准确,如果pc 和设备都在管理vlan中这样是可以的。如果pc和设备不在一个valn中 就需要回指了