三层的其中一个vlan30做了策略路由 192.168.30.0网段的数据发往192.168.1.253 这样vlan30无法访问三层的其他vlan,但是我有个疑问,三层的vlan30数据包到了防火墙后,防火墙有一条静态路由定义目标地址为192.168.30.0网段的数据转发到和防火墙相连的三层的vlan1的三层端口192.168.1.1上,这样数据从防火墙转了一下又回到三层,而且三层的vlan1没有定义策略路由 那是不是vlan之间互访应该是可以的 只是数据从防火墙走了下 但事实是做了策略路由后 vlan30无法访问别的vlan 防火墙上定义那条静态理由的目的是上网的回复数据包能正确的回复到和三层相连的客户端上
(0)
上面表达错了 192.168.30.0 网段 要访问192.168.20.0网段 但是30网段的vlan做了策略路由 数据包直接发到了防火墙 但是防火墙上有静态路由 定义192.168.20.0目标地址的数据包转发到和防火墙相连的三层的vlan1口 数据包就回到了三层 并转发到vlan20 但事实上是不通的w
(0)
您好,请知:
策略路由不生效或者不按照执行动作转发,以下是排查要点,请参考:
1、检查基础路由是否可达。
2、检查策略路由匹配的策略是否能匹配上。
3、检查策略路由是否已下发到了正确的端口。
4、检查策略路由是否已指定了正确的执行动作,比如下一跳地址是否可达。
5、由于有防火墙,防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论