FAQ-S5700为什么无法做为出口路由器使用

发布时间:  2017-03-19 浏览次数:  365 下载次数:  0
问题描述

大部分客户来电咨询,S5700系列交换机明明具备三层路由功能,是一台三层交换机,为何不可以直接连接外网进行使用。

解决方案

三层交换机的确具有三层路由功能,且能配置策略路由重定向到特定的下一跳,但S5700上没有配置NAT的功能,也没有能配置NAT的外置单板。因此若使用S5700做出口路由器,内网的私网地址无法NAT转换成公网地址,从而导致内网的上网流量无法发送到外网上,导致网络不通。

因此在使用S5700建立网络时,会有三种方法进行使用:

1.使用一台带有NAT功能的路由器作为出口设备,下连S5700作为二层透明转发或三层网关。

2.使用S5700作为出口设备,内网终端全部为公网地址

3.使用S7700、S9700或S12700系列等支持使用带有NAT功能单板或单板类防火墙的框式交换机,使交换机支持NAT功能。

END