大佬们,防火墙的接口对桥模式部署有限制吗,现在是三层接口起接口对,然后升级之后发生了直连不通的问题,两边的设备ARP也学不到,OSPF邻居状态是Exstart状态导致现在业务不通,两端都是vlanif接口聚合的,我想问可能是防火墙三层桥接口引起的偶发故障吗,几个厂商的同事一起排查也没找到问题,防火墙debug抓包抓不到IP包。
部署方式如图,防火墙RBM双主
(0)
安全策略的问题以及安全域的问题,把二层物理接口和vlanif的逻辑接口都放到安全域里面,二层物理接口在引入安全域的时候记得指定一下vlan,因为OSPF的exstart状态是单播发出了DD报文,要么是收到了对方的DD报文,但是MTU协商不通过,就无法进入exchange,但是你这个很显然不是,所以也就是根本收不到对端的DD报文,也就是安全域和安全策略有问题
(0)
安全域和安全策略都没问题的,现在放通全通策略也不太行,
安全策略:local到出接口所属安全域(比如vlanif所属和物理接口所属),以及出接口所属安全域到local的,需要放通这两个
关键是设备时桥模式部署的,不涉及local域和其他域的交互呀
1、要看具体型号和软件版本
2、确认下抓包方式是否正确吧,或通过下行设备镜像抓包验证下包在哪没了吧
2、涉及多个厂商,还是尽快联系400热线或采购渠道H3C认证代理商由专业工程师处理更为高效。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
噢噢噢噢,我看错了,你不是说防火墙的OSPF,是防火墙上面和下面的两个设备建立的OSPF,不好意思