F1070三层转发发现来回路径不一致还能通
设置列表
对齐方式
真机做的实验,F1070,版本是v7 R9345P2416,没开宽松模式。FW上只有一条安全策略放通的是trust到untrust,所有链路是三层互联,pc的网关在FW上,FW上只有一条默认路由,指向SW的1口,SW上只有一条默认路由,指向FW的2口,故意让流量在FW上来回路径不一致,pc去ping SW的loop口地址,却能通,这是为什么?在FW上看会话和debug ip packet,是从2口收到回包的,icmp和telnet流都试过,现象一样
[H3C]dis session table ipv4 verbose Slot 1:
Initiator: Source IP/port: 1.1.1.1/228
Destination IP/port: 11.1.1.1/2048
DS-Lite tunnel peer: - VPN instance/VLAN ID/
Inline ID: -/-/- Protocol: ICMP(1)
Inbound interface: GigabitEthernet1/0/0 //从1口收到出包
Source security zone: Trust
Responder: Source IP/port: 11.1.1.1/228
Destination IP/port: 1.1.1.1/0
DS-Lite tunnel peer: - VPN instance/VLAN ID/
Inline ID: -/-/- Protocol: ICMP(1)
Inbound interface: GigabitEthernet1/0/2 //从2口收到的回包
Source security zone: DMZ
State: ICMP_REPLY Application: ICMP
Rule ID: 0 Rule name: 0
Start time: 2021-10-26 10:55:42 TTL: 28s
Initiator->Responder: 1 packets 84 bytes
Responder->Initiator: 1 packets 84 bytes
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论