10512启用VXLAN功能,作为隧道点,并启动一个VSI接口作为VXLAN网关与传统网络互通,SecBlade板卡与交换机配置3层互联地址,发现从防火墙侧ping交换机内所有接口地址都通,包括VXLAN网络的VSI接口网关,与交换机连接的其他传统网络也PING通,但唯独与VXLAN内的终端不能PING通
抓包分析:
从VXLAN网络内的终端PING防火墙侧的地址,防火墙能收到包
从防火墙侧PING终端,终端收不到包
从交换机另一个5号槽位全电口的板卡位(LSUM2GT48SE0),直连笔记本电脑,配置与防火墙一致的互联IP,一切正常均能PING通。
感觉SecBlade板卡到VXLAN内终端方向转发有点问题
两台LS-10512堆叠(主控板LSUM1SUPC0) Version 7.1.064, Release 8260P27
分别在各自13号槽位插有SecBlade FW Enhanced板卡(LSUM1FWCEAB0)Version 7.1.070, Release 7596P10,SecBlade板卡也堆叠并配置全通策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论