У меня есть два коммутатора, один из которых содержит подсеть 10.130.32.x (который является литейным коммутатором), а другой - можжевельник SSG, и в нем размещается подсеть 10.130.30.x. Пользователи подсети .32 не могут взаимодействовать с компьютерами в подсети .30. Как мне разрешить этим двум подсетям общаться друг с другом?
вам нужен маршрутизатор между подсетями - SSG сможет маршрутизировать между ними, но вам нужно определить маршрут на нем и, вероятно, добавить ACL или 2, поскольку это также брандмауэр, чтобы разрешить потоку трафика между 2 подсетями .
Вы должны связать литейный коммутатор с одним из интерфейсов SSG и определить подсеть на интерфейсе SSG. Затем настройте устройства в подсети на литейном коммутаторе на использование SSG в качестве шлюза. Я предполагаю, что другая подсеть уже определена на другом интерфейсе SSG. После того, как обе подсети используют SSG в качестве шлюза, в SSG созданы правильные маршруты и существуют списки ACL, разрешающие трафику проходить между двумя сетями, они должны иметь возможность связываться друг с другом.
Это и есть основное назначение роутера.
Другое решение - объединить две подсети в одну, изменив сетевую маску на всех хостах в обеих подсетях. В вашем случае это должно быть 255.255.192.0
(10.130.0.0/18
) для покрытия обоих диапазонов (10.130.0.1
->10.130.63.254
), но это может быть проблематично, если у вас есть другие коммутируемые компьютеры, которые не должны связываться с ними.