发新话题
打印

juniper netscreen ISG 1000:只有vlan1通,其它VLAN不通!

juniper netscreen ISG 1000:只有vlan1通,其它VLAN不通!

各位老大:
我的拓扑图是:
电信---外部防火墙---三层交换机思科6509---netscreen ISG 1000---二层交换机2950,
在6509和2950都有同样的vlan,但从2950访问6509以及外部网站只有VLAN1的机器能通,其它机器只能PING通,不能访问web站点,是什么原因?怎样解决?
我现在的做法:在ISG 1000上做二层,并且set int E2/1(E2/2) VLAN TRUNK
还是不行,什么set flow tcp-mss(all-tcp-mss)都改来试过,还是不行!但把ISG 1000换成其它防火墙则什么服务都能通过!
求助呀!

TOP

发新话题