环境:
SANGFOR防火墙 8.0.48
AF-1000BB1510
电信光猫
华为FutureMatrix S5735S-S Switch
问题描述:
之前用光猫拨号做网络出口,光猫改桥接更换成防火墙拨号做出口设备,无法正常访问外网
解决方案:
1.防火墙配置eth3口内网口IP设置和核心交换机互联地址,eth1为外网口配置移动拨号上网
2.配置一条回交换机的静态路由192.168.0.0/16
3.检查防火墙配置检,单设置一个接口,然后连接电脑可以正常上网
4.最后查核心交换机配置,是因为核心交换机静态路由错误导致(因之前改了与防火墙的互联接口和互联地址,匆忙没有改指向防火墙内网口的静态路由)