旁挂
(0)
最佳答案
您好,请知:
具体还是要检查下PBR的配置,以下是检查要点,请参考:
1、检查PBR是否调用到了正确的数据入接口中。
2、检查匹配的ACL策略,比如源IP和目的IP。
3、其次检查下基础路由是否正常,来回路径是是否一致。
(0)
这些都没问题,是不是模拟器bug。交换机和防火墙互联ip可以用一段30位地址包含在主机业务vlan内的地址吗?但是换成其他vlan. 互联地址换成其他段也试过,也有这个问题。pbr就是调用到了业务vlan的虚接口,源目ip都精确到了0,单个主机。tracer发现去的流量在防火墙和交换机之前互相跳,都没有从交换机上联出去。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这些都没问题,是不是模拟器bug。交换机和防火墙互联ip可以用一段30位地址包含在主机业务vlan内的地址吗?但是换成其他vlan. 互联地址换成其他段也试过,也有这个问题。pbr就是调用到了业务vlan的虚接口,源目ip都精确到了0,单个主机。tracer发现去的流量在防火墙和交换机之前互相跳,都没有从交换机上联出去。