Cisco3560三层交换机如何映射端口?

2024-12-19 22:42:08
推荐回答(4个)
回答1:

实际上不需要在3650上做什么设置,映射端口应该在路由器上配置,你所说的 飞鱼路由器应该也支持端口映射吧,直接在上面配置 公网地址 port80 映射到 192.168.1.xxx port80 就可以了,和c3650没有关系。
另外建议你路由器和交换机之间三层互联最好用一个单独的网段,不要像现在这样192,168.1,x这个网段里面既有路由器又有交换机还有pc,网络结构很不清晰,业务地址和互联地址分开最好

回答2:

LZ你这IP划分的比较的混乱。。按我的理解,路由和3650间是192.168.1.0网段
划分的7个VLAN在172.16.32.254-172.16.35.254这个地址段间,其中有划分了子网对吧,那你是如何把这段地址的IP指成192.168.1.2为网关的?首先每个VLAN里都有个管理IP,换句话说这7个VLAN里的网关肯定是172这IP地址段里的。所以3650接IP内个口肯定是有IP的吧?应该是172段里的。
按理说下来应该是这个布局吧。。
路由两口(外网IP,内网IP192.168.1.1)此处做NAT及映射,--------3650两口(接路由口IP 192.168.1.2,接TP口 172.XXX.XXX.XXX)-----TP以及他的机器都是172段IP

关于你后面的补充,我想无论你怎么做。内网用户用内网地址都应该可以访问吧,(当然前提是在你不做列表的前提下)在映射完以后,外网访问不了的话证明是寻址问题,做过trace和ping了么 防火墙设置的是啥呢?

回答3:

你描述得非常不清晰啊,

其他的VLAN里的网关是192.168.1.2映射的172.16.32.254---172.16.35.254
这里是什么意思?
192.168.1.2的端口是inside,而172网段是outside吗?进行由内转外的单向NAT还是双向NAT?你最好show run贴出来.

映射后能在内部局域网里用公网地址浏览电影服务器。可是外网却不能正常浏览。
这个也不明白你什么意思.意思是否内网机器能访问自己的电影服务器,而服务器用的是公网地址?

回答4:

思科产品不是很熟悉,不过为何你所说的在路由上映射外网无法浏览。这一点 肯定是你的设置有问题