如图AB 两交换机配置了EVPN,使用了分布式网关对称组网的方式。
在交换机B上通过三层口连接至F1060防火墙的三层口。防火墙上基础配置,Security zone,各种Policy也已配置正确。
Server 1 上192.168.10.100 可以ping通Server 3 上的192.168.10.200
Server 1 上192.168.10.100 可以ping通网关192.168.10.1
Server 1 上192.168.10.100 可以ping通交换机B上的172.16.233.14
Server 3 上192.168.10.200可以ping通网关192.168.10.1
Server 3 上192.168.10.200可以ping通交换机B上的172.16.233.14
Server 3 上192.168.10.200可以ping防火墙FW上的172.16.233.15
问题是Server 1 上192.168.10.100 ping不通防火墙FW上的172.16.233.15 。
通过在防火墙端口上抓包,发现问题如下
当Server 1 上192.168.10.100 ping172.16.233.15 时,有ping包送往防火墙,但是目的MAC不正确。
192.168.10.200 ping通 172.16.233.15时,防火墙侧抓包显示的目的MAC正确,为防火墙侧的三层口MAC。
192.168.10.100 ping不通 172.16.233.15 时,在防火墙侧抓包显示的目的MAC是 交换机B上的192.168.100.1的Router MAC。
IP address | MAC address | Router MAC | VSI index | Flags |
---|---|---|---|---|
192.168.100.1 | fa16-3e22-ca14 | 48bd-3db7-a583 | 0 | GL |
为什么两次ping时目的MAC会不一致?如何修改这个问题?
(0)
最后在H3C客服cs3431支持下解决问题。交换机B的模式应该通过下述命令更改即可解决问题
hardware-resource vxlan border8k
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
抓包就是这个结果。