• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C 核心交换机无法转发特定IP的数据包

2021-04-02提问
  • 0关注
  • 1收藏,1512浏览
粉丝:0人 关注:0人

问题描述:

设置列表

  • 有序列表
  • 无序列表

对齐方式

  • 靠左
  • 居中
  • 靠右

问题:电脑192.168.102.168无法访问210.76.74.211

目的:电脑192.168.102.168使用宽带网连210.76.74.211网通不上,仅用于测试)

 

192.168.102.168电脑路由测试情况:

 

210.76.74.211目的地址走路由(出不到防火墙)

1    <1 毫秒   <1 毫秒   <1 毫秒 192.168.102.254(核心)

2     *        *        *     请求超时。

 

210.76.74.210目的地址走路由(可出去防火墙)

1    <1 毫秒   <1 毫秒   <1 毫秒 192.168.102.254(核心)

2    <1 毫秒   <1 毫秒   <1 毫秒 192.168.201.1(外网防火墙)

3     5 ms     4 ms     4 ms  125.88.23.XXX(宽带出口)

 

调整路由至内网防火墙,210.76.74.211目的地址走路由

1    <1 毫秒   <1 毫秒   <1 毫秒 192.168.102.254

2     *        *        *     请求超时。

 

调整路由至内网防火墙,210.76.74.210目的地址走路由

1    <1 毫秒   <1 毫秒   <1 毫秒 192.168.102.254(核心)

2    <1 毫秒   <1 毫秒   <1 毫秒 192.168.200.1(内网防火墙)

3     2 ms     1 ms     2 ms  10.23.69.1网)

 

192.168.254.254核心交换机路由测试情况:

 

210.76.74.211目的地址走路由

1  192.168.201.1 (外网防火墙)  0.722 ms  0.538 ms  0.461 ms

2  * * *

 

210.76.74.210目的地址走路由

1  192.168.201.1 (外网防火墙)  0.675 ms  0.540 ms  0.512 ms

2  * * *

 

192.168.102.254为源地址,210.76.74.211目的地址走路由

1  192.168.201.1 (外网防火墙)  0.872 ms  0.645 ms  0.525 ms

2  125.88.23.XXX (宽带出口)  2.536 ms  4.408 ms  4.601 ms

 

192.168.102.254为源地址,210.76.74.210目的地址走路由

1  192.168.201.1 (外网防火墙)  0.820 ms  0.726 ms  0.564 ms

2  125.88.23.XXX(宽带出口)  4.974 ms  4.402 ms  5.129 ms

 

调整路由至内网防火墙,210.76.74.210211目的地址走路由

1  192.168.200.1 (网防火墙)  0.688 ms  0.518 ms  0.491 ms

2  10.23.69.1 (专网)  1.548 ms  1.367 ms  2.426 ms


192.168.102.226电脑测试完全没有问题。交换机并没有做任何策略限制。  

组网及组网描述:


最佳答案

粉丝:4人 关注:0人

建议先ping网关,再逐步测试能够到达哪里不通,尝试绕过不通设备测试,判断是否与该设备强相关,若是强相关建议检查配置,排查有限制

暂无评论

2 个回答
粉丝:133人 关注:6人

您好,请知:

从反馈的拓扑图来看,有防火墙,防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。

其次进一步检查下102.226所接入的设备中的路由指向情况。


暂无评论

粉丝:19人 关注:3人

你好,可以在核心交换机上配置PBR试一下,因为核心可能配置了两条缺省静态指向上面两个防火墙,他有可能走另外一个防火墙去了,建议配置明细静态或者PBR测试

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明