防火墙上配置了vlanif带内地址,上联设备是核心交换机,策略放的全通,我们在核心上看不到防火墙的ARP,直接ping测试发现debug secpolicy这个包防火墙没处理,直接转发给下行设备了,就是ifin是聚合口1 ifout是聚合口2 理论上应该是ifin是带内地址那个vlanif,out是loopback吧,这是什么情况,vlanif也加到安全域了,本地ping测试是通的
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
二层透传 肯定直接转发了啊