客户防火墙有3个互联网出口,优先走218.62.90.65 但是策略路由匹配acl是走36.48.248.1 ,但是还是流量从218.62.90.66出口出去。
防火墙需要重启生效吗
acl basic 2001
rule 1 permit source 172.16.2.252 0
(0)
最佳答案
你前面选中的是G1/0/2,我想你这个口应该只配置了218.62.90.65这个公网IP吧,所以你下一跳写别的接口的网关,是匹配不到的哦,
你前面别选接口试试,
(0)
防火墙G1/0/2接的核心交换机,流量都是从这个接口上来的
抓的内网流量 下一跳是公网
配置发上来
(0)
配置已发
配置已发
您好,请知:
策略路由不生效,以下是排查要点,请参考:
1、检查基础路由是否可达。
2、检查安全策略是否有拦截。
3、检查策略路由的ACL匹配的源是否正确。
4、检查策略路由是否调用到了正确的端口。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对,你不抓,就是随机一条,策略路由到公网,就是明确一下某IP或者段,走哪条。