关于S6800-2C 做策略路由引流到防火墙的问题,拓扑图
需求,通过192.168.50.2去ping 1.1.1.1
在S5820V2-54QS-GE_2做策略路由,将访问1.1.1.1的流量引入防火墙,配置如下:
policy-based-route 1 permit node 1
if-match acl 3000 apply next-hop 192.168.20.2
#
policy-based-route 1 permit node 2
if-match acl 3001 apply next-hop 192.168.20.2
#
interface Vlan-interface10
ip address 192.168.10.1 255.255.255.0
ip policy-based-route 1
#
拓扑图中所有网段互通
通过以上策略路由的配置,用PC机 192.168.50.2 ping 1.1.1.1 不通
PC机:tracert 1.1.1.1
这是在防火墙和核心交换机互联之间部分抓包:
请大佬帮忙分析一下是什么原因导致不能ping通1.1.1.1呢?我是按照案例来配置的
(0)
最佳答案
防火墙上有没有放通同域之间的策略,路由是否正确。
(0)
都是放通了的
另外考虑是不是S5820V2-54QS-GE_2上快转表的原因,可以把快转关一下
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
另外考虑是不是S5820V2-54QS-GE_2上快转表的原因,可以把快转关一下