圖為拓譜圖
很奇怪的一點有另一個在sw1底下的裝置C,裝置B要資料雙方有是有封包的來回的。
問題是我裝置B可以ping的到裝置A,A裝置也都ping的到B裝置
但問題因裝置B需要A裝置的程式去註冊,可是我看防火牆上面的LOG會顯示
"B裝置有送封包給A,但A因為port沒開所以沒有回傳給B"
可是我policy全開了...
先說上次你問題1最後怎解決的.
Hi bluegrass,
我防火牆 A interface (0.0.0.0/0.0.0.0)
下面帶vlan tag
我防火牆 B interface (0.0.0.0/0.0.0.0)
下面也帶vlan tag
然而我B interface 兩個sw都有接現在上面(如同上面的圖)
所以是用VLAN SWITCH再在同一vlan tag上打兩個IP ADDRESS做兩邊GATEYWAY?
不是 fortinet無法在上面建立兩個相同ip addres網段
是同一個port我接兩條線出來給A SW以及B SW
想詢問一個小問題
我DHCP server派發ip給一台pc(假設拿到192.168.10.1)
如果我DHCP關掉後,PC的ip(192.168.10.1)還會在嘛?