内网网关在7003核心上,用vlan111(1.1.1.2)与出口防火墙(vlan111,1.1.1.1)互联,并且做的链路聚合。
(0)
最佳答案
根据描述
可能有2种情况
1。acg侧由于没有vlan tag信息导致防火墙与核心互联缺省trunk pvid非互联vlan导致acg bvi地址与防火墙和核心交换机不通。
2。acg侧只有默认路由导致路由不正常。
第一种情况
需要确认原防火墙与原核心交换机互联地址端,如果大于30位子网掩码问题不大。否则还牵扯网段可用地址数问题。
规避办法可修改防火墙和核心互联接口位三层接口或者access vlan方式来实现。
第二种情况
可以不动原有核心和防火墙配置
可通过acg侧默认路由指向防火墙,然后写明细回程路由到核心即可。
就是防火墙上下一条地址为核心的路由acg上也写一遍即可。
(0)
是的,核心和防火墙路由没有动,我在acg上做静态0.0.0.0指向防火墙1.1.1.1,然后又做回包到内网网段的路由全部指向1.1.1.2,发现内网依旧是可以ping通1.1.1.1和1.1.1.2,但就是不能和1.1.1.3的acg通。很郁闷
acg有路由到内网网段吗,听你的描述,感觉向acg没写路由导致的
(0)
写了依旧不通,我怀疑这会不会因为做了链路聚合导致,真烦
写了依旧不通,我怀疑这会不会因为做了链路聚合导致,真烦
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,我再仔细检查下,谢谢了