现在遇到个问题,两边ping单向通,分公司可以ping通总部核心的VLAN网关地址以及业务地址,总公司ping不通分公司的VLAN网关地址和业务地址,但是业务全是正常的,只是不能ping。
抓包的话分公司ping总公司能够正常能抓到来回包
总公司ping分公司,在分公司核心上抓不到对应的ICMP报文,总公司核心可以抓到output的报文,但是not respond found没有相应
尝试过probe下关掉设备的ping保护,没有用。
有没有大神分析一下还有可能是哪些原因造成的
(0)
最佳答案
防火墙或ACL配置:检查总公司和分公司之间的防火墙或ACL配置,确保允许相互之间的ICMP流量通过。可能存在防火墙或ACL规则阻止了总公司到分公司的ICMP流量,导致无法ping通。
路由配置:检查总公司和分公司之间的路由配置,确保正确配置了正确的网络路由,以便ICMP流量能够正确转发到目标子网。可能存在路由配置错误导致ICMP流量无法正确路由到分公司子网。
ARP缓存:检查总公司和分公司设备上的ARP缓存,确保MAC地址与相应的IP地址匹配。可能存在ARP缓存错误导致ICMP流量无法正确转发到目标子网。
(0)
都检查过了,中间没有防火墙,业务都正常的,路由不可能有问题,
这期间也没动过任何策略了?
没动过,所以就觉得很奇怪,相关条目都检查过了,只是ping不通,没有任何和icmp相关的acl
只有icmp不行,而且还是单向的
是有点奇怪,这期间拓扑也没用动过吧
策略或者ipsec兴趣流问题
(0)
正常很长时间,突然不正常的
正常很长时间,突然不正常的
策略阻止了
(0)
中间没墙
中间没墙
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是有点奇怪,这期间拓扑也没用动过吧