拓扑如图,防火墙交换机均为堆叠,防火墙采用冗余组冗余口切换,互联网专线连接主墙G1/0/1。
新增终端A,直连主墙G1/0/11,接口地址为A的网关,路由和安全策略都配置好后,内网B终端不能ping通终端A。
在B ping A时查看防火墙无会话记录,写acl匹配原目地址在防火墙抓包能收到B ping A的请求包
通过防火墙上报文示踪发下B的请求包直接匹配默认路由转发到公网G1/0/1口被安全策略阻断,导致问题出现
各位大佬,为啥防火墙不优先匹配直连路由转发 而转到公网口?如何解决这个问题
(0)
最佳答案
没做策略路由和负载b
(0)
感谢大佬回复,问题已解决,PBR配置问题
感谢大佬回复,问题已解决,PBR配置问题
路由的优先级最低的。看看设备上是不是又改变路由的配置
(0)
感谢大佬回复,问题已解决,PBR配置问题
感谢大佬回复,问题已解决,PBR配置问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢大佬回复,问题已找到,acl未包含但是匹配到了后续节点导致转发到公网