有台H3C6900交换机和一台山石防火墙,有聚合链路1和聚合链路2 实现流量的一进一出,对防火墙而言聚合1 是进流量,聚合2是出流量,两条链路都为单向流量,是三层聚合,配置的是ipv6的地址,两者互联地址能ping通,现在ping防火墙下行地址不通,抓包看到ping的时候防火墙进来的流量是从聚合2口进来的,应该是要从聚合1口进来流量,聚合2为防火墙出去的流量,想问一下这是什么原因?交换机上只配了地址没有其他任何限制策略,
(0)
最佳答案
防火墙没配置下联的路由吧
(0)
配置下联路由与防火墙和交换机通信没影响吧,防火墙下面接的是服务器,服务器的网关再防火墙上啊
你这个是不是做了策略
交换机上没有做策略,但是IPV4的是正常的啊
服务没配ipv6地址吧
配了,服务器到防火墙都是通的
既然有应该会直接匹配直连转发
但是流量走向不对啊应该让流量在交换机上聚合1上出去,但是现在从聚合2出去了,这就不对啊
在交换机上写默认路由下一跳写防火墙聚合1口的ip
路由写了,下一条是 防火墙的两个聚合端口的地址i啊
既然是单向的流量干嘛写两个路由,写一个啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
既然是单向的流量干嘛写两个路由,写一个啊