拓扑图!
FW1和FW2之间做了IPsec,PC4可以ping通SW1,也就是ping 192.168.200.1是可以通的
SW1pingPC1,PC2,PC3是可以通,
但是PC4不能pingPC1,这是为啥??
PC1,PC2,PC3的网关在SW1,用的是接口DHCP分配的,
于是又拉一个PC6,连到了SW1,刚开始PC4不能直接ping通PC6,在0/0/6接口打了trunk,以及pvid后才能通。
所以会不会是PC4是不是找不到PC1的网关?
请大佬帮忙看一下,求解!
(0)
检查两端兴趣流是否正确,策略是否放行
sw1和pc都不在一个网段
(0)
PC的网关在SW1,这个也不行么, PC和SW1之间是可以互访的,
两端感兴趣流需增加PC1所在网段;
和SW1通说明感兴趣流里只是有了SW1的192.168.200.0网段,PC1所在网段需要加上才通的
(0)
是用dis ipsec sa 查看感兴趣流的吧,有PC1到PC4的。 我在SW1处的0/0/2抓包,发现PC4pingPC1是有数据包的,且PC1有回复PC4,但是还是提示请求超时。
是用dis ipsec sa 查看感兴趣流的吧,有PC1到PC4的。 我在SW1处的0/0/2抓包,发现PC4pingPC1是有数据包的,且PC1有回复PC4,但是还是提示请求超时。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
PC的网关在SW1,这个也不行么, PC和SW1之间是可以互访的,