eNSP为什么直连交换机防火墙却ping不通交换机

​​​​大家好,我是爱景甜的网工 我是一个思科出身专注与华为的网工

  1. 上次在逛抖音的时候有人问为什么防火墙,交换机,路由器 路由器可以ping通防火墙,交换机却不可以这是这么回事那,今天我们来试试
  2. 拓展如下:

按道理来说防火墙他的默认有配IP地址为什么ping不通

防火墙默认的IP地址192.168.0.1

那好我们在g0/0/1的接口给它配置IP为10.10.10.1如图

接下来我们要为路由器改名和弄IP我们在去ping一下防火墙看看能不能ping通

 

我们看到它通了,接下来重点来了交换机我在配置交换机之前我要在sw1中创建一个vlan100并在vlanif接口里设置ip因为接口是划分vlan和接口模式的

弄之后我们在看看它能不能ping通防火墙

完了哭了不能ping通,这是怎么回事我看之前文献说什么交换机的等级太高了所以交换机不能ping通防火墙真的是这样,我个人觉得不是这样的因为交换机和防火墙之间是没有联系的所以它ping一定接口或者是区域有问题那我们去看看它道理是什么问题

我们用dis cur 这个看到它的默认G0/0/0的接口是有划分trust的区域默认是有配的

那么接下我们把接口G0/0/1划分到trust的区域看看它能不能ping通

可以看到防火墙,交换机都可以ping通

防火墙ping交换机

交换机ping防火墙

终于完成了这个东西我弄了一个寒假可吧我累死我来

我现在现在吧代码放到下面希望能帮助大家谢谢大家

防火墙的:

SG
sys
dis ip interface brief
interface g0/0/1
ip add 10.10.10.1
un shutdown
dis cur
firewall zone trust
add interface g0/0/1

路由器的:

sys
sysname AR1
interface g0/0/0
ip address 192.168.0.100 24
un shutdown

交换机的命令如下;

sys
sysname sw1
vlan 100
interface vlan 100
ip add 10.10.10.100 24
un shutdown
interface g0/0/1
port link-type access
port default vlan 100

到此结束感谢大家我是第一次写文章谢谢大家鼓励支持

我是爱景甜的网工我们下周见!!!!!!!!!!!

  • 27
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 15
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 15
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

景甜的网工

你的鼓励将是我创作的最大动力

¥2 ¥4 ¥6 ¥10 ¥20
输入1-500的整数
余额支付 (余额:-- )
扫码支付
扫码支付:¥2
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、C币套餐、付费专栏及课程。

余额充值