模拟负载均衡功能,有两台防火墙堆叠挂在两台交换机上(堆叠)使用access口互联,交换机ping不通防火墙地址
防火墙策略及安全域配置如下
security-zone name Trust
import interface Vlan-interface100
import interface Bridge-Aggregation1 vlan 1 to 4094
import interface GigabitEthernet1/0/1 vlan 1 to 4094
import interface GigabitEthernet1/0/2 vlan 1 to 4094
security-policy ip
rule 0 name any
action pass
rule 10 name test
action pass
counting enable
source-zone local
source-zone Trust
source-zone Untrust
destination-zone local
destination-zone Trust
destination-zone Untrust
(0)
看下arp有没有,有的话debug ip icmp看下交互情况,然后流统看下报文丢哪
(0)
交换机上可以看到防火墙的arp地址,防火墙上看不到交换机的地址
有没有查看聚合接口的状态啊,我也这么做过 一下就成功了啊
(2)
防火墙和交换机聚合状态都是S
防火墙和交换机聚合状态都是S
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
抓包看下arp交互情况