一台华三防火墙【SecPath F1000-T200-H3】二层串接在出口路由器和接入交换机之间,交换机下联的电脑可以获取路由器分配的IP,但是无法学习到网关地址的ARP。在华三防火墙上抓包有arp广播包及回包,但是电脑就是学不到网关的ARP,请问是什么原因
(0)
您好,检查防火墙的ARP表项是否已满,如果ARP表项已满,新的ARP条目将无法添加,导致电脑无法学习到网关的ARP
(0)
防火墙是二层串接的,墙本身的arp也没有满。
这个是debug的日志packet discarded for ARP packet is not necessary to concerned.Interface: Vlan10 sender IP: 192.168.8.19 target IP : 192.168.8.1
防火墙的安全策略放了吗
(0)
放了
这个是debug的日志packet discarded for ARP packet is not necessary to concerned.Interface: Vlan10 sender IP: 192.168.8.19 target IP : 192.168.8.1
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个是debug的日志packet discarded for ARP packet is not necessary to concerned.Interface: Vlan10 sender IP: 192.168.8.19 target IP : 192.168.8.1