防火墙的22及23口做二层链路聚合后与核心交换机无法进行互联,但是换用三层链路聚合就没有问题,不知道问题出在哪里,策略采用的是全是any,还是无法ping通核心VLAN10的网关地址:10.1.1.254,防火墙的VLAN10为10.1.1.10~~~
防火墙F1060里划分了VLAN10、20、30、40;
防火墙VLAN10的IP为:10.1.1.10/24
核心交换机VLAN10的IP为:10.1.1.254/24
防火墙#22、#23口做了二层链路聚合,并打了trunk,VLAN全部放行;
核心交换机的2/0/1和3/0/1也做了二层链路聚合,并打了trunk,vlan全部放行;
防火墙这段的策略双向都做了any处理,二层聚合端口加入了trust区域;
防火墙静态路由配置为ip route-status 0.0.0.0 0 10.1.1.254
问题还是防火墙无法ping通核心的10.1.1.254,反之亦然,也是无法ping通
(0)
最佳答案
1、二层链路聚合之后,检查下接口的stp状态
2、检查下能否学到对端ARP信息表
3、聚合接口下shutdown再undo shutdown
(0)
检查了,没学习到,就很尴尬
我也不晓得是不是我配置有误,您这边有没有这种的配置方案呢?我借鉴参考一下,您看是否可以
参考: https://www.h3c.com/cn/d_201909/1230591_30005_0.htm#_Toc20311925
这个: https://www.h3c.com/cn/d_202206/1632938_30005_0.htm#_Toc106802005
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气