คำถามอย่างรวดเร็ว. ไม่สามารถเข้าใจสิ่งนี้ได้แม้แต่ ScreenOS Bible
ไฟร์วอลล์ Juniper SSG-320M เพิ่งเพิ่มโมดูล PIM 8 พอร์ต (ETH1/0 ถึง 1/7):
ETH0/0(ความน่าเชื่อถือ) 172.16.1.1/16
ETH0/2(ไม่เชื่อถือ) 192.168.0.5/24
เพิ่งเพิ่มการ์ดอีเทอร์เน็ต PIM 8 พอร์ต กำหนดให้กับ Trust Zone แต่ไม่สามารถหาวิธีกำหนดเส้นทางการรับส่งข้อมูลที่มาจาก ETH1/0 ผ่าน ETH1/7 ไปยังเครือข่ายย่อย 172.16.1.1/16 ที่เหลือ
มันจะเป็นกรณีที่สมบูรณ์แบบถ้าฉันสามารถให้ทุกอย่างในโซน Trust อยู่ในซับเน็ต 172.16.x.x/16 ลองผสม Virtual Routers/Source Interface Routing ทั้งหมดแล้วหรือยัง ไอเดีย? ฉันพลาดอะไรพื้นฐานไปหรือเปล่า!
นอกจากนี้ในบันทึกที่เกี่ยวข้อง ETH0/0 (Trust 172.16.1.1/16) เป็นเซิร์ฟเวอร์ DHCP ให้บริการ ip ได้ดีกับอินเทอร์เฟซนั้นเป็นไปได้หรือไม่ที่จะให้การ์ดเสริม (ETH1/0 ถึง ETH1/7) เป็นไคลเอ็นต์ DHCP ด้วย ดังนั้นหากเสียบสายเคเบิลเข้ากับการ์ดเสริม มันจะได้รับที่อยู่ DHCP จากเซิร์ฟเวอร์ ETH0/0 Trusted DHCP ที่ให้ IP 172.16.1.x?