最下面是两台汇聚,每台汇聚各有一个网关。客户要求横向访问数据经过防火墙,我在核心上面写了两个策略路由,然后匹配到下面的对应业务段的,下一跳丢到核心和防火墙的互联接口。应用策略路由然后在汇聚交换机跟踪路由,数据包已经到了防火墙,但是到了防火墙就不通了。设备都是两两做堆叠。防火墙会话同步已经打开。防火墙的回程路由也写了。全网走静态路由。横向访问意思是,下面左边汇聚的网关去访问右边汇聚的网关需要经过防火墙
(0)
最佳答案
您好,请知:
防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
如果防火墙也是IRF部署,可能出现了流量跨框,可考虑使用冗余组或冗余口来避免这个情况。
(0)
除了冗余组或者冗余口还有啥办法可以规避吗?现在是远程调试的不在现场
您好,域间策略放通了吗
(1)
策略全any,从防火墙去ping下面两个网关是没有问题的
策略全any,从防火墙去ping下面两个网关是没有问题的
防火墙的策略放通了吗?
(1)
策略全any,从防火墙去ping下面两个网关是没有问题的
策略全any,从防火墙去ping下面两个网关是没有问题的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
除了冗余组或者冗余口还有啥办法可以规避吗?现在是远程调试的不在现场