整体实验在下图
主要测试策略路由,172.16.10.0网段走国内,172.16.20.0网段走国外
策略路由配置后:原本设想:vlan10 通讯1.1.1.2 vlan20 通讯 2.2.2.2
现有情况:vlan10 vlan20 只能通讯1.1.1.2 2.2.2.2 无法通讯
防火墙可通讯所有设备。
请教一下,策略路由是否应当引用到防火墙 0/0口 ,或者策略是否有问题
希望大佬们帮助一下
(0)
你策略问题吧 如果按照你原本想的:vlan10 通讯1.1.1.2 vlan20 通讯 2.2.2.2
现在你:vlan10 vlan20 都通讯 1.1.1.2 就已经存在问题了
正确不应该是:vlan20通讯 2.2.2.2吗
所以你可以分为俩步:
1.先看你防火墙策略 就是 vlan10与vlan20 那个策略 把vlan20去掉 然后看结果
2.你重新建立一个vlan20的那个网段 all 2.2.2.2
你可以在pc tracert 一下 看看哪里出不去 就知道大概问题了
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论