公司新買了思科的防火牆和三層交換機,我想問一下,上網DNS

2021-03-24 18:14:42 字數 721 閱讀 2217

1樓:不來悔

既然你的dhcp是在3層交換機上做的,那做這個dhcp的時候沒有把dns伺服器地址分配給客戶端嗎?加進去就可以了!舉例:

ip dhcp pool vlan42

***work 10.168.42.

0 255.255.255.

0default-router 10.168.42.

1dns-server 202.106.0.

20 211.147.6.3

2樓:匿名使用者

dns當然是在防火牆上做了。可以和防火牆的其他過濾功能結合。

3樓:匿名使用者

dns 作為dhcp的組成部分 自動下放是最好的,那當然放在三層交換機上,因為防火牆是最外層裝置,如果你不這樣做,三層交換機上還要設定**

如果你把dns做在三層裝置上你本上還要啟用dns**才可以那樣不煩麼,

4樓:匿名使用者

應該在3層交換上指定一條去往dns伺服器的路。

5樓:匿名使用者

如果沒有公司內網專門的dns伺服器,內網也沒有需要dns解析的應用,那麼應該在防火牆上設定dns

6樓:time小嚴嚴

在防火牆上做吧

把防火牆接在二層交換機與三層交換機之間和把其接在核心交換機與

這個是安全上沒什麼可比性,因為安全性是由防火牆的能力及所配置的功能來實現的,而不是取決於你怎麼去聯,唯一受影響的是旁掛與直聯,會影響到安全性,但你這裡明顯問的不是這個問題。不想扯太遠,談下區別 fw聯二層交換機,那麼fw與交換機互聯用二層介面,開trunk,區域網的閘道器一般配在fw上,注意,是一般...

思科三層交換機問題,思科三層交換機的問題

首先,你三層交換fa0 4口配sw mode acc這條命令是肯定不會通的,因為要實現兩臺裝置之間的vlan通訊,這兩臺裝置之間一定要有一條中繼鏈路,也就是二層的fa0 1 三層的fa0 4都要工作在trunk模式 而去掉sw mode acc就能連通,原因就在於埠的自適應,這個比較隱蔽,就是你的二...

思科三層交換機的配置思科三層交換機的配置

還是說一下你的需求吧。先給你幾 個基本的 上面說到的 我就不說了 既然是三層交換機 肯定內埠可以容2層3層轉化 轉換模式的時候 用到這個命令 在想要修改的埠下輸入 no switchport 開啟三層埠 要想恢復回來輸入 switchport 就可以了 預設三層交換機埠都為2層 一般用交換機要配置v...