交换机直连 防火墙 互联地址为 12.0.0.1 和12.0.0.2 交换机为2 防火墙为1
(0)
恭喜你答对啦。
原因是本端用来探测冲突的免费arp被对端响应(nat server也会响应免费arp)。
我在模拟器上测试也会弹日志,抓包可以看到arp冲突。
不过可能受制于现场条件,你应该不是把原来那个地址直接删了,而是改成了其他同段地址吧,直接把主地址删掉的话就算有nat server也不会有冲突的。
(1)
bingo !
老弟,地址互换,你需要:
把互联地址对掉配置,你原来是
交换机为2 防火墙为1
需要改成
交换机为1 防火墙为2
两边都要改
另外防火墙上的 路由和交换机上的路由下一跳也要改
总共就是2件事,①该地址,②改路由下一跳地址
(0)
你没有搞清楚我的问题。我的问题是为什么会提示地址冲突。
1、如果你确定两端都删掉了IP,重新添加新的IP,把接口shutdown 在undo shutdown ,清除arp。reset arp all,
2、dis arp 看是否有冲突的表项
3、原来好像在华为上碰到过类似的问题,配置nat server 的地址后会发ARP检查,你的防火墙和交换机直连,地址和交换机冲突,所以提示了。你可以测试一下,防火墙接口正常配置,把交换机的地址改成.3 看还提不提示了
(1)
我好像想起来了,你看看对不对 就是NAT server会定期探测映射后的公网IP地址是否存在,你看看是不是你的nat server里面吧内网和公网IP搞反了
(3)
看你的回复,应该是在链接交换机的接口做的nat server 那基本就没问题了,就是定期探测公网IP导致的
看你的回复,应该是在链接交换机的接口做的nat server 那基本就没问题了,就是定期探测公网IP导致的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
bingo !