GRE回包不通、
拓扑如下图,10.201.221.238 ping 10.3.33.200不通,测试ping 5个包:
1、S7506做流统,显示G3/2/0/48口发出10个包,接收5个包:
2、FW接口抓包显示5个request,和5个reply都正常转发
3、S7506相关配置如下,tun2为gre隧道接口,int vlan 3 为和FW对接的三层口,G3/2/0/48为和FW对接的物理口:
4、S7506上还接有其它设备,10.201.221.238 ping这些设备地址正常,只有ping这台FW接口地址,以及FW后面的IP不通。
5、在S7506上起loopback口,配置IP 10.201.221.238,再ping 10.3.33.200则正常。
疑问1:为什么流统显示发出的是10个包而不是5个?
疑问2:为什么会不通?能否有方法确认reply从tun2发给了迈普这边?
(0)
您好,密钥是不是改不一样了
(0)
密钥?什么密钥?
单gre哪来密钥。
做没做NAT,大概率NAT和acl的问题
(0)
线路都是内网线路,没有经过公网线路,29.0.0.0当作内网地址用,抓包是在S7506的G3/2/0/48口对端防火墙接口抓的
没做啊,防火墙抓包看到源目地址都没变
线路都是内网线路,没有经过公网线路,29.0.0.0当作内网地址用,抓包是在S7506的G3/2/0/48口对端防火墙接口抓的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
单gre哪来密钥。