国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

交換機配置:三層核心+防火墻

2019-11-05 02:11:04
字體:
來源:轉載
供稿:網友

  三層的出口連接防火墻的內口
     三層核心交換機最好別用VLAN1連接防火墻內口。
可能會因為ip 重定向問題導致內網訪問外網速度奇慢!!
具體事例及解決辦法如下:
Word>某企業網核心為4506,接入基本為2950系列。核心有一塊X 4548 GB&nbs p;-RJ業務板,其中48口上聯到防火墻,其他下聯到客戶端。客戶端網關指向核心交換機,上網速度奇慢。指向防火墻則速度正常,防火墻地址為172.16.1.1 核心配置如下:

core_switch#show run
Building configuration...

Current configuration : 6061 bytes
!
version 12.1
no service pad
service timestamps debug uptime
service timestamps log uptime
no service passWord-encryption
service comPRess-config
!
hostname core_switch
!
enable secret 5 $1$21p4$rcisbziyY7iFWx0w7jm6d.
enable password kindy
!
vtp mode transparent
ip subnet-zero
!
spanning-tree extend system-id
!
!
vlan 2
name vlan2
!
interface GigabitEthernet1/1
!
interface GigabitEthernet1/2
!
interface GigabitEthernet2/1
description To ZXC
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet2/2
description To HYS-310
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet2/3
description To HYS-303
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet2/4
description To PGZ
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet2/5
description To WLZ
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet2/6
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet3/1
description To BACK_24
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet3/2
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet3/3
!
interface GigabitEthernet3/4
!
interface GigabitEthernet3/5
!
interface GigabitEthernet3/6
!
interface GigabitEthernet4/1
switchport trunk encapsulation dot1q
switchport mode trunk
!
....

....
....
!
interface GigabitEthernet4/47
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface GigabitEthernet4/48
!
interface Vlan1
ip address 172.16.1.121 255.255.255.0
!
interface Vlan2
ip address 172.16.2.1 255.255.255.0
!
ip classless
ip route 0.0.0.0 0.0.0.0 172.16.1.1
no ip http server
!
!
!
line con 0
password ******
login
stopbits 1
line vty 0 4
password ******
login
!
end
 
--------------------------------------------
因為上面的配置是把防火墻的內口直接接如了三層核心的VLAN1內,所以出現訪問外網速度奇慢的現象。。
解決辦法如下:
1、關閉VLAN 1的重定向功能
int vlan 1
no ip redirects
2、將防火墻的內網線接如核心的其他VLAN


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 综艺| 科尔| 喀喇沁旗| 襄垣县| 榆社县| 刚察县| 浪卡子县| 镇远县| 井陉县| 靖安县| 盐津县| 花莲市| 马公市| 滦平县| 天门市| 道孚县| 武胜县| 苍南县| 名山县| 抚顺县| 仪陇县| 义马市| 盐津县| 抚顺市| 建阳市| 大冶市| 包头市| 鞍山市| 玉田县| 申扎县| 玛沁县| 武鸣县| 庆云县| 阜阳市| 乌兰察布市| 龙州县| 冕宁县| 榆林市| 漾濞| 榆林市| 阿合奇县|