拓扑如下图
GW的配置
[GW]display ip policy-based-route
Policy name: 20
node 10 permit:
if-match acl 2020 apply next-hop 1.1.1.2
Policy name: 19
node 10 permit:
if-match acl 2019
apply next-hop 1.1.1.2
[GW]
[GW]display acl all
Basic IPv4 ACL 2019, 1 rule,
ACL's step is 5
rule 0 permit source 10.120.19.0 0.0.0.255
Basic IPv4 ACL 2020, 1
rule, ACL's step is 5
rule 0 permit source 10.120.20.0 0.0.0.255
FW配置
ip route-static 10.120.19.0 24 1.1.1.1
ip route-static 10.120.20.0 24 1.1.1.1
配置解析
GW设备上有2个vlan 一个603 一个604 ,这2个vlan上来的流量通过PBR直接扔到FW上,在FW上有2条静态路由分别的vlan603 和vlan604网段,将这两个网段的路由再给到GW
问题:
B不能ping通A主机
tracert发现B的报文一直在GW和FW上打环
按理说B 的10.120.20.1 ping A的10.120.19.1 报文从防火墙到GW后, 10.120.19.1属于直连网段为啥又会将报文发给防火墙?
(0)
最佳答案
快转表的问题
undo ip fast-forwarding load-sharing
把快速转发功能关了,不然快转的缓存会影响你的数据转发。
(0)
是这个问题,谢谢指导
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是这个问题,谢谢指导