问题:在接入交换机带源(交换机管理地址)ping路由器及对端地址均可以正常ping通,但接入交换机下主机只能ping通核心的所有网关,不能ping通路由器,配置及路由已检查,也做了流统,发现主机可以从核心发包出去,但是却没有回包。如果核心与路由器直连不会存在这个问题,但防火墙透明桥配置确实没问题,并且防火墙测试可以ping通路由器对端地址,同时也可以ping通接入交换机的管理地址,却ping不通接入交换机下的主机地址,求高人解释下这是什么原因?
组网:接入交换机(2层)上连核心交换机(三层,网关都做在了核心),核心上连防火墙(二层透明桥,防火墙放通了所有vlan及服务),防火墙上连路由器。
(0)
最佳答案
上行继续流量统计看看包是丢在哪里的,感觉还是你防火墙的配置问题
(0)
你确定流量统计核心上行可以发出去包的话,那就在防火墙路由再做一下流量统计看看丢在哪里的,要不可以再防火墙上抓包看看
如果是防火墙的问题 ,接入的管理地址可以通路由器跟对端,如果防火墙有问题 ,接入跟核心的网关肯定不能通对端啊.....很神奇 我把主机接在核心上也可以通对端,但接在接入上就不行,
你确定流量统计核心上行可以发出去包的话,那就在防火墙路由再做一下流量统计看看丢在哪里的,要不可以再防火墙上抓包看看
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明