文档首页/ 华为乾坤/ 安全云服务/ 边界防护与响应/ 维护宝典/ 常见FAQ/ 三层网关部署,内部终端不通外网
更新时间:2024-08-07 GMT+08:00
分享

三层网关部署,内部终端不通外网

问题描述

三层网关部署,内部终端不通外网。

解决办法

  1. DHCP配置有误,三层网关部署,如果设备自身要作为内网终端的DNS服务器,那么配置的时候必须选指定DNS,如果选系统的DNS设置,需要额外配置一条trust-local的安全策略做放行,否则内网终端获取到IP也无法上网。

    注:使用系统的DNS设置,需要手动创建一条trust到local的安全策略并放通dns服务。

  2. 三层网关部署,设备本身给下联交换机做dhcp服务器,这种情况下联PC能不能通外网,要看一下自己本机是不是用的dhcp方式,如果是之前自己配置的静态ip,那肯定是不通外网的。确认一下当前测试PC的网段对不对。
  3. 内网终端获取不到IP的话要看下内网接口的配置,虚拟系统必须是public,不能是default. (默认public)。

相关文档