组网图
无线终端二层互访不通
debug发现是没有把无线虚拟二层口WLAN-BSS口加到安全域
*Oct 11 04:46:54:242 2020 H3C ASPF/7/PACKET: The packet was dropped by ASPF for nonexistent zone pair. Src-ZOne=-, Dst-ZOne=-;If-In=WLAN-BSS1/0/3(135), If-Out=WLAN-BSS1/0/3(135), VLAN-In=2, VLAN-Out=2; Packet Info:Src-IP=2.2.2.2, Dst-IP=2.2.2.1, VPN-Instance=none, Src-Port=1, Dst-Port=2048. Protocol=ICMP(1).
当前版本的实现机制是将终端IP加入安全域并放通对应的安全策略实现二层互通
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作