两台墙做RBM,第一台实地址为.125,第二台为.126,虚地址为.124,现在报.125的实地址冲突,没有其他设备会有占用这个地址,而且根据回显的mac显示,都是分别指向两台防火墙的vlan接口mac,什么原因会导致这样
(0)
最佳答案
你是做了nat 地址转换了么?
(0)
有做nat转换,跟这个有关系吗
nat global-policy rule name PolicyRule_1 description led、导航服务器 service NE40服务端口 source-zone Trust source-ip LED服务器 source-ip 导航平台服务器 destination-ip host 192.168.250.4 action dnat ip-address 172.18.109.204 counting enable rule name PolicyRule_2 description 呼叫中心服务器 service NE40服务端口 source-zone Trust source-ip 呼叫中心服务器 destination-ip host 172.18.106.125 action dnat ip-address 172.18.109.204 counting enable rule name PolicyRule_8 description DCN service https source-zone Trust destination-ip host 172.18.106.125 action dnat ip-address 172.18.109.198 local-port 443 counting enable rule name PolicyRule_3 source-zone Trust destination-zone Trust destination-ip LED服务器 destination-ip 导航平台服务器 source-ip host 172.18.109.204 action snat static ip-address 192.168.150.4 counting enable rule name PolicyRule_5 description 密服平台172.18.109.204 source-zone Trust destination-zone Trust destination-ip 呼叫中心服务器 source-ip host 172.18.109.204 action snat static ip-address 172.18.106.125 counting enable rule name PolicyRule_6 description VPN转换 source-zone Trust destination-zone Trust destination-ip LED服务器 destination-ip 导航平台服务器 source-ip host 172.18.109.198 action snat static ip-address 192.168.150.4 counting enable rule name PolicyRule_7 description VPN转换 source-zone Trust destination-zone Trust destination-ip 呼叫中心服务器 source-ip host 172.18.109.198 action snat static ip-address 172.18.106.125 counting enable
nat配置里面有用到这个125的地址
rbm状态是否正常,两台防火墙之间有没有多接线啊?
(0)
RBM状态正常,没有多接线
RBM状态正常,没有多接线
为了解决这个问题,您可以尝试以下步骤:
display ha channel
命令查看HA通道的状态和统计信息,使用display ha channel error
命令查看HA通道的错误信息。display ha role
命令查看设备的管理角色和业务角色,使用display ha mode
命令查看设备的工作模式。display vrrp
命令查看VRRP备份组的状态和配置信息,使用display vrrp statistics
命令查看VRRP备份组的统计信息。(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明