主机机10.160.5.2 trace 目标主机10.162.8.2的时候,不同VPN网段之间是需要上墙的
流量先送到leaf网关gateway,然后送到spine然后送到大核心然后送到防火墙汇聚交换机,然后防火墙汇聚交换机PBR上墙送给防火墙,
防火墙过滤完根据目标地址网段10.162.8.2的路由再返回给防火墙汇聚交换机,然后返回给大核心,然后返回给spine最后送达对应leaf
现在情况是客户机10.160.5.2 trace 目标主机10.162.8.2的时候,如图
gateway leaf网关
10.160.225.1 是spine
10.160.225.14 是大核心
10.160.226.57 是防火墙汇聚交换机
10.160.228.1 是防火墙
x.x.x.x 防火墙过滤完后根据路由还是返回给防火墙汇聚交换机 这一条不显示了。
这个是因为什么原因造成的?
所有设备,所有沿途设备全部配置了ip unreachables enable和ip ttl-expires enable,防火墙汇聚交换机也配置了,去程的时候显示它,防火墙过滤完后再交给它的时候就不显示了,大牛,请指点我一下
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
应该放通哪个服务?