Рейтинг:0

Маршрутизация на основе исходного интерфейса ScreenOS SSG-320M

флаг cl

быстрый вопрос. Не смог понять это даже с Библией ScreenOS.

Межсетевой экран Juniper SSG-320M, только что добавлен 8-портовый модуль PIM (ETH1/0–1/7): ETH0/0 (доверие) 172.16.1.1/16 ETH0/2 (не доверять) 192.168.0.5/24

Просто добавил 8-портовую карту PIM Ethernet, назначил ее зоне доверия, но не могу понять, как направить трафик, идущий с ETH1/0 через ETH1/7, на остальную часть подсети 172.16.1.1/16.

Было бы идеально, если бы все в зоне доверия находилось в подсети 172.16.x.x/16. Испробовали все комбинации маршрутизации виртуальных маршрутизаторов/исходного интерфейса и т. д. Идеи? Я пропустил что-то совершенно основное?!

Также, на любопытной ноте. ETH0/0 (Trust 172.16.1.1/16) — это DHCP-сервер, который отлично передает IP-адреса этому интерфейсу.Возможно ли, чтобы дополнительные карты (от ETH1/0 до ETH1/7) также были DHCP-клиентами? Таким образом, если кабель подключен к дополнительной карте, он получает DHCP-адрес от доверенного DHCP-сервера ETH0/0, раздающего IP-адреса 172.16.1.x?

Chalen avatar
флаг cl
Кто-нибудь?!? Ударяться!
Рейтинг:0
флаг cl

Думаю, я придумал ответ. Просто добавьте все порты в VLAN и пометьте.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.