华为核心交换机下连一台华三的F1000内网防火墙,防火墙可以主动ping通核心交换机,而交换机不能ping通防火墙,通常都有哪些因素会导致这样的问题
(0)
防火墙方通交换测对应的安全域到local 的策略
基本上就是安全策略导致的
你可以dis arp 看一下 如果arp 能看到 ping 不通那就是策略的事情
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
除了安全策略的情况下,还有可能是哪些因素的问题
还可能是没有防火墙没有路由,核心上可以带源地址ping一下
没路由,有这个可能吗,防火墙主动能ping到,并且整体组网架构的业务能通,就是这两个设备互ping出了点问题
是有可能的,核心地址去ping的时候,默认的源地址可能不是跟防火墙互连的接口地址
好的