这个是静态路由。我是用192.168.88.26访问的192.168.1.1.我在88.26和防火墙的vlan1接口上抓包看只看到发送,没有看到回包。但是在88.22上是能看到它回包的。
如果主机上直接添加192.168.1.1 via 192.168.88.22的路由,就是可以ping通的。不加就ping不通,是防火墙哪些设置不对嘛?
(0)
最佳答案
你这个原因是因为电脑192.168.88.X去访问192.168.1.0,路径是先到的192.168.88.250(网关地址),然后防火墙查找路由表发现去往1.0网段丢给了192.168.88.22,源地址是192.168.88.X,192.168.1.0回包的时候到192.168.88.22这个设备的时候,设备发现回包的目的地址是192.168.88.X,并且在自己路由表里面属于直连路由(能学习到192.168.88.X的ARP),直连路由优先的原则,数据包直接转发给了192.168.88.X,没有经过192.168.88.250(防火墙),导致来回路径不一致,所以导致网络不连通
建议防火墙(192.168.88.250)与192.168.88.22这两个设备之间采用三层互联,通过指向静态路由的方式实现
如果192.168.88.22这个设备下联还存在88网段终端
防火墙与88.22设备之间可以采用trunk放通互联vlan以及88.0网段的vlan来实现
(0)
那还是路由的问题
检查下终端,是不是双网卡
(0)
不是双网卡
不是双网卡
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明