拓扑 如下
路由器-----边界路由器----二层防火墙----核心交换机
路由器上:明细路由指向边界路由
边界路由器上:默认路由指向上端路由 明细路由指向核心交换机
防火墙上:防火墙二层(策略只有内网网段访问业务)
核心交换机:核心交换机默认路由指向边界路由器
出现的问题:在上端路由器上发现有不是该局点使用的ip地址上来,防火墙上也默认拒绝其它网段上来 但是做deny策略的时候有匹配会话
(0)
最佳答案
出口有做nat吗?有对外的服务吗?
(0)
没有nat
路由使双向的,别人会不会访问你们?或者尝试访问你们?
我在路由器上抓包看到是出去的
防火墙是不是有其他的策略放行了
(0)
防火墙只允许内网网段上来
防火墙只允许内网网段上来
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我在路由器上抓包看到是出去的