• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG1070三层透明桥组网配置怎么做?

  • 0关注
  • 1收藏,1058浏览
粉丝:0人 关注:0人

问题描述:

内网网关在7003核心上,用vlan111(1.1.1.2)与出口防火墙(vlan111,1.1.1.1)互联,并且做的链路聚合。
现在在中间加ACG1070,使用透明桥模式,创建bvi把1,2接口聚合以后下联核心,2,3接口聚合以后上联防火墙,全部使用trunk。在bvi启用地址1.1.1.3。部署以后不能通过内网ping通1.1.1.3
需要怎么配置?要不要加静态路由0000到1.1.1.1,内网网段回包到1.1.1.2?如果是的话,原来核心上静态0000到1.1.1.1了,现在是不是需要在防火墙做内网网段回包到1.1.1.3呢?

组网及组网描述:

最佳答案

Xcheng 九段
粉丝:121人 关注:3人

根据描述

可能有2种情况

1。acg侧由于没有vlan tag信息导致防火墙与核心互联缺省trunk pvid非互联vlan导致acg bvi地址与防火墙和核心交换机不通。

2。acg侧只有默认路由导致路由不正常。


第一种情况

需要确认原防火墙与原核心交换机互联地址端,如果大于30位子网掩码问题不大。否则还牵扯网段可用地址数问题。

规避办法可修改防火墙和核心互联接口位三层接口或者access vlan方式来实现。


第二种情况

可以不动原有核心和防火墙配置

可通过acg侧默认路由指向防火墙,然后写明细回程路由到核心即可。

就是防火墙上下一条地址为核心的路由acg上也写一遍即可。

是的,核心和防火墙路由没有动,我在acg上做静态0.0.0.0指向防火墙1.1.1.1,然后又做回包到内网网段的路由全部指向1.1.1.2,发现内网依旧是可以ping通1.1.1.1和1.1.1.2,但就是不能和1.1.1.3的acg通。很郁闷

zhiliao_42629 发表时间:2021-03-14
回复zhiliao_42629:

检查下配置吧 多数情况基本是以上2种场景或者因数导致

Xcheng 发表时间:2021-03-14
回复Xcheng:

好的,我再仔细检查下,谢谢了

zhiliao_42629 发表时间:2021-03-14
1 个回答
粉丝:0人 关注:0人

acg有路由到内网网段吗,听你的描述,感觉向acg没写路由导致的

写了依旧不通,我怀疑这会不会因为做了链路聚合导致,真烦

zhiliao_42629 发表时间:2021-03-14

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明