拓扑,故障,现象如图,求大神指导,折磨两天了,找不到问题所在。
(0)
你的描述里写的是"Any"。
我那毛利小五郎一般的推理能力告诉我,安全策略的命令行配置里一般没有"Any",所以你用的可能是对象策略(zone-pair)。
那么你的手法可能就是把防火墙上的接口和vlan都加入了同一个安全域,然后使用对象策略放通了Any到Any。
但对象策略的Any到Any其实默认并不包括同区域,导致这个区域能到local却到不了同区域。
所以,建议输入如下命令后再尝试:
security-zone intra-zone default permit
(1)
真大神,按照你的做法,通了
按照您的做法,业务恢复正常,抱大腿
已发图
感激不尽啊,大佬,终于解脱了
先流统确认丢包位置吧,防火墙抓不到的话是不是丢交换机了
(0)
防火墙抓到的都是请求报,显示无回应,防火墙vlan100上有很多丢包,而且能学习到动态ARP,为什么还会丢包呢
防火墙抓到的都是请求报,显示无回应,防火墙vlan100上有很多丢包,而且能学习到动态ARP,为什么还会丢包呢
检查接口是否都加入到安全域了,还有就是安全策略,按照你说的配置,如果在没有其他的配置。就是安全域和安全策略的问题
(0)
关键就是 可以学到ARP,网络二层 应该没问题了的,为什么还会出现丢包,实在想不通
可是实际环境里面,置顶策略any到any已经确实全放通了,真的
接口 vlan口 物理口 聚合口 全部都是trust域 只有一个0口属于出厂管理域
聚合状态都是S,如果聚合有问题的话 100应该也到不了60啊
关键就是 可以学到ARP,网络二层 应该没问题了的,为什么还会出现丢包,实在想不通
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感激不尽啊,大佬,终于解脱了