一台H3C MSR20-11(192.168.1.200)——(连接)——一台防火墙H3C SecPath F1000-AK125 (any放行,192.168.1.11)——(连接)——(192.168.1.253互联)一台路由器(192.168.3.1业务地址)
各设备上路由有,且防火墙安全策略全部放行,且配置了同区域互访security-zone intra-zone default permit。
现在192.168.1.200上ping192.168.1.253能通,tracert192.168.3.1也能最终反馈到192.168.1.253。但在192.168.1.200上无法ping通192.168.3.1。在192.168.1.11防火墙上能ping通192.168.3.1和3.1下边的其它地址。
请问这是什么情况
(0)
防火墙any默认同域之间不放通,放下trust 到trust,此外路由器需些回程路由
(0)
有回指路由,在192.168.3.1上有192.168.1.0/24的地址。防火墙上trust和trust也放行了。192.168.1.200能和192.168.1.253互通
检查下3台设备路由怎么配的吧
初步看路由有些不可理呀,3个设备在同一个段。FW大概率是透明的呀。
路由应该是2个路由互相丢呀。如果FW做路由模式,应该有2个上下连地址呀
建议在仔细检查下吧
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有回指路由,在192.168.3.1上有192.168.1.0/24的地址。防火墙上trust和trust也放行了。192.168.1.200能和192.168.1.253互通