ACG做透明部署,位于交换机与深信服防火墙之间,配有管理地址,目前问题为IPsec已经建立。可以从总部访问至分部防火墙,但无法访问ACG,深信服策略为全部放通,求大佬指点一个排查方向
目前状态为从总部ping分部内网网关192.168.1.1和192.168.2.1可以ping通,但无法ping通192.168.1.100和192.168.2.100,,从分部本地可以正常访问ACG,网络拓扑如图
(0)
看下ACG接口是否禁止ping
(0)
没有,从分部本地不仅可以ping ,也可正常访问,还有一个奇怪的现象就是我随机找了一个分部的地址是可以ping通的
看下acg的路由。还有接口是否禁ping
(0)
什么意思
没有,从分部本地不仅可以ping ,也可正常访问,还有一个奇怪的现象就是我随机找了一个分部的地址是可以ping通的
什么意思
这种组网很简单定位的,如果ACG是透明。
建议直接跳过ACG测试业务,正常说明ACG配置问题
如果也异常,请联系深信服或华为技术支持定位下问题或检查下组网是否有其它配置干扰。
(0)
检查下感兴趣数据流的配置
(0)
兴趣流放通的是192.168.1.0段的,如果是兴趣流配置不正确不应该是连192.168.1.1也无法访问吗
兴趣流放通的是192.168.1.0段的,如果是兴趣流配置不正确不应该是连192.168.1.1也无法访问吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没有,从分部本地不仅可以ping ,也可正常访问,还有一个奇怪的现象就是我随机找了一个分部的地址是可以ping通的