问题
在 L3 EdgeCore ECS4620-28P 和 OPNSense 防火墙之间获得一些非常简单的静态路由时,我遇到了相当大的问题。我想从 L3 交换机上的 VLAN 路由到我的防火墙,但让 L3 交换机在必要时处理 VLAN 间路由。
编辑:已知的工作
特别奇怪的是,我的防火墙可以 ping 我的工作站,但我无法 ping 到防火墙或访问互联网。
VLAN
我在设备网络的 L3 交换机上有 5 个 VLAN,标记为:
- 10
- 20
- 30
- 40
- 50
路由接口加一,标记为:
- 100
现在我只是在 VLAN 10 上测试一台机器的连接性,假设跨其他 VLAN 的配置复制将反映功能。
到目前为止,如果我用相应的 VLAN 标记当前的访问端口,我可以访问 10.0.0.254 的防火墙和交换机上的各种 SVI (10.0.x.200)。
系统和网络图
...这是一些配置截图