H3C核心交换机 网关不通外网是什么原因?之前一直可以通外网,这两天开始就不行,也没改过什么。请教要怎么解决。
出口设备是深信服防火墙,下联是H3C核心交换机
(0)
最佳答案
现在只发现一个网关不行,其他都是可以的。防火墙上也检查过,没做限制。很迷茫,不知还哪里可以查
(0)
像是安全域或域策略有问题
检查路由或回指路由写了没
那就添加相应的路由,并放开安全策略试一下
感谢大家参与,问题找到了,因为跟其他分公司做了IPSEC,导致两个相同的网段冲突了。才上不了网,奇怪的是防火墙也没任何冲突提示。
使用带源网关ping也不同的话,是不是防火墙做了什么
(0)
感谢大家参与,问题找到了,因为跟其他分公司做了IPSEC,导致两个相同的网段冲突了。才上不了网,奇怪的是防火墙也没任何冲突提示。
感谢大家参与,问题找到了,因为跟其他分公司做了IPSEC,导致两个相同的网段冲突了。才上不了网,奇怪的是防火墙也没任何冲突提示。
检查下到防火墙的地址通不通,看下设备有无重启记录是不是配置没保存
(0)
感谢大家参与,问题找到了,因为跟其他分公司做了IPSEC,导致两个相同的网段冲突了。才上不了网,奇怪的是防火墙也没任何冲突提示。
感谢大家参与,问题找到了,因为跟其他分公司做了IPSEC,导致两个相同的网段冲突了。才上不了网,奇怪的是防火墙也没任何冲突提示。
这情况最好分段测试联通情况,防火墙与外网,防火墙与核心,核心与防火墙
(1)
我刚试过这个网段到防火墙是不通的,别的是通的,但H3C上是有配置静态路由到防火墙上的
我刚试过这个网段到防火墙是不通的,别的是通的,但H3C上是有配置静态路由到防火墙上的
网关PING不通外网,以下是排查要点,请参考:
1、检查网关所在的int vlan虚接口是否UP,且是否有在路由内进行发布。
2、如果中间网络有防火墙,检查安全策略是否已放通。
3、检查出口设备的NAT转换配置中是否包含了所有需要通外网的地址。
(0)
感谢大家参与,问题找到了,因为跟其他分公司做了IPSEC,导致两个相同的网段冲突了。才上不了网,奇怪的是防火墙也没任何冲突提示。
感谢大家参与,问题找到了,因为跟其他分公司做了IPSEC,导致两个相同的网段冲突了。才上不了网,奇怪的是防火墙也没任何冲突提示。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢大家参与,问题找到了,因为跟其他分公司做了IPSEC,导致两个相同的网段冲突了。才上不了网,奇怪的是防火墙也没任何冲突提示。