F1090对上下联设备,策略全放通,服务全放通,上下联设备都可以ping通防火墙接口地址,但防火墙ping不通他们的接口地址,这是怎么回事
(0)
最佳答案
上下联设备有没有禁ping(比如服务器上系统防火墙没关、网络设备禁用了icmp请求之类的)?
如果是做了irf,有没有用session synchronization enable开启会话同步?
建议在ping完后立刻display session table ipv4 source-ip 1.1.1.1 destination-ip 2.2.2.2 verbose(地址根据实际情况填),看看Initiator->Responder方向和Responder->Initiator方向有没有数据包,以此来确定是防火墙没有发包还是上下联设备没有回包。
(0)
local到其他域的策略确定是放通的吗?
(0)
确定,我把上联端口放到管理域,也是ping不通
确定,我把上联端口放到管理域,也是ping不通
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明