一个防火墙透明的,配置了接口对,下边连接了一个5130接入交换机,交换机与汇聚之间使用VLAN互联,突然有一台电脑上的虚拟机无法上网了。将接口对中的bypass开启后可以上网。然后查看接口对中高级设置中的VLAN ID检查功能,开启了该功能,关闭bypass后可以上网了。
有几个疑问:
1、接口对是干什么用的?
2、VLAN ID检查功能是干什么用的?
3、为什么交换机下的10多个终端和几个虚拟机只有这一个有问题。
求大神指导。
汇聚——双线——防火墙(透明)——双线——接入交换机——access——电脑-虚拟机
VLAN 接口对 vlan
(0)
最佳答案
1、双线是同vlan吗 会不会环路
2、接口看是否需要放通多个vlan 另外防火墙也是需要创建对应vlan的看是否这个问题
(0)
不好意思 我说错了 两边是三层聚合,防火墙是透明的 只有VLAN1
你可以看下vlan检查描述 VLAN ID检查功能 在Inline转发时,开启此功能后,仅当报文的VLAN ID与会话表项中的VLAN ID匹配成功才放行此报文,否则丢弃。关闭此功能后,无需匹配VLAN ID,仅需报文与会话表项中的其他信息匹配成功就可以放行此报文。 在双机热备组网环境下,当主设备与备设备上报文入接口属于不同VLAN时,必须关闭VLAN ID检查功能,才能使从主设备上切换过来的流量或非对称的反向流量匹配备设备上的备份会话,实现安全业务功能的正常运行。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你可以看下vlan检查描述 VLAN ID检查功能 在Inline转发时,开启此功能后,仅当报文的VLAN ID与会话表项中的VLAN ID匹配成功才放行此报文,否则丢弃。关闭此功能后,无需匹配VLAN ID,仅需报文与会话表项中的其他信息匹配成功就可以放行此报文。 在双机热备组网环境下,当主设备与备设备上报文入接口属于不同VLAN时,必须关闭VLAN ID检查功能,才能使从主设备上切换过来的流量或非对称的反向流量匹配备设备上的备份会话,实现安全业务功能的正常运行。