1.华为交换机和华三防火墙对接,配置如下,相关安全策略已放通(安全区域全放通),问题现象是(直连)有时丢包。
2.交换机端口地址是29位的,防火墙地址是24位的,尝试把防火墙地址改为同网段29位的,结果直接ping不通(ping直连)了,只能改回。
3.交换机端口做了个vlan终结,尝试清除防火墙主接口配置,起了个对应的子接口,配置上相同的vlan终结,配置同网段ip,结果也是ping不通,改回。
4.很奇怪为什么同子网掩码ping不通,不同子网掩码反而ping通了?
5.防火墙没有做vlan终结,为什么能处理交换机发来的携带vlan标签的报文?原理是什么?
(0)
最佳答案
第5点,防火墙可以处理交换机发的包,是不是交换机发出的就是剥离标签的普通包?
(0)
嗯嗯你好!谢谢回复,我理解的是vlan终结是将收到的携带对应标签的报文剥离标签后进行转发,对发出的报文添加对应vlan-id信息,我尝试在华三模拟器中也看到了那个标签。这样的话,防火墙发出的报文是不携带标签的,交换机应该不处理,同理,交换机发出的报文是携带标签的,防火墙没有做对应的vlan终结,应该也不处理。不知道是不是我的理解有误……很疑惑
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯嗯你好!谢谢回复,我理解的是vlan终结是将收到的携带对应标签的报文剥离标签后进行转发,对发出的报文添加对应vlan-id信息,我尝试在华三模拟器中也看到了那个标签。这样的话,防火墙发出的报文是不携带标签的,交换机应该不处理,同理,交换机发出的报文是携带标签的,防火墙没有做对应的vlan终结,应该也不处理。不知道是不是我的理解有误……很疑惑