模拟园区网的外联Internet的功能区,发现直连防火墙的两台设备能够ping通防火墙,但是互相ping不通
ISP路由以202.10.10.0/24的网段和IFW互联
IFW以10.10.2.0/24的网段和CSW互联
连接CSW的端口放入了Trust域,连接ISP的端口放入了Untrust安全域
匹配的acl是放行所有流量
ISP路由和CSW交换上都存在有路由条目
(0)
最佳答案
看看防火墙上有没有会话 display session table iPv4 verbose 找到互ping的这条流量。
(0)
[IFW]display session table ipv4 verbose Slot 1: Total sessions found: 0 Slot 2: Initiator: Source IP/port: 202.10.10.1/306 Destination IP/port: 10.10.2.1/2048 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: -/-/- Protocol: ICMP(1) Inbound interface: Route-Aggregation2 Source security zone: Untrust Responder: Source IP/port: 10.10.2.1/306 Destination IP/port: 202.10.10.1/0 DS-Lite tunnel peer: - VPN instance/VLAN ID/Inline ID: -/-/- Protocol: ICMP(1) Inbound interface: Route-Aggregation1 Source security zone: Trust State: ICMP_REQUEST Application: ICMP Rule ID: 0 Rule name: Start time: 2021-03-23 14:46:21 TTL: 59s Initiator->Responder: 0 packets 0 bytes Responder->Initiator: 0 packets 0 bytes Total sessions found: 1
有这个会话是表示通的吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有这个会话是表示通的吗