回复 1# panwang86 的帖子
网络拓扑: 交换机->三层交换机->天融信防火墙(三个口 一个外网 一个内网 一个dmz区)
以前配置:在交换机上只有一个vlan 2 ,vlan2 可以访问dmz区,也可以访问外网.
后来的配置:
在交换机上划分了vlan 2,vlan3,vlan4. 这个时候vlan2可以访问dmz区和外网,其他的vlan不可以访问dmz区,但是可以访问外网.
今天也想了许久,我想是不是nat的做错了
在所有vlan访问dmz区时,不做nat转换. 是否是这样?
但是为什么vlan2 可以访问呢?
由于今天是星期天,没有到现场看.明天去现场看看.