F100-A连接两个三层设备(联通的vpn),两个三层上都做了默认路由,指向防火墙接口ip,防火墙上也分别添加了指向两个三层设备的回程路由。现在从防火墙可以ping通两个三层设备上的非对接子网,但是从两边三层上的非对接子网里的主机无法穿过防火墙ping通另一个三层上的设备。请问有什么有效的方法定位故障?目前可操作防火墙和三层设备上的主机,两侧三层设备无法操作。三层设备1和防火墙互联子网192.168.52.0/24,三层上接口192.168.52.1,防火墙上192.168.52.2,可操作主机192.168.50.2/24。三层设备2和防火墙互联子网192.168.254.252/30,三层上接口192.168.254.253,防火墙上接口192.168.254.254,可访问地址192.168.10.151。目前,在防火墙上可以ping通192.168.50.2和192.168.10.151,但是这两个地址相互ping不通。
三层设备1和防火墙互联子网192.168.52.0/24,三层上接口192.168.52.1,防火墙上192.168.52.2,可操作主机192.168.50.2/24。三层设备2和防火墙互联子网192.168.254.252/30,三层上接口192.168.254.253,防火墙上接口192.168.254.254,可访问地址192.168.10.151。目前,在防火墙上可以ping通192.168.50.2和192.168.10.151,但是这两个地址相互ping不通。
(0)
回cs10086主机上配网关了,因为从防火墙192.168.52.0/24ping192.168.50.2是通的。两边三层上让联通机房查了说已经配置了默认路由器指向了防火墙接口地址
(0)
暂无评论
回Xcheng:防火墙上已经做了zone-pair security source any dest any packet-filter 3000 acl adv 3000 rule 0 permit ip
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论