客户现场有一台出口防火墙,型号为F1000-AK135,该防火墙上联2条运营商互联网出口,下联企业核心交换机(网关),横联一台H3C专线防火墙,型号为F100-S-G2。出口防火墙通过2条默认路由(优先级分别为50和80)访问互联网。核心交换机与出口防火墙与专线防火墙通过OSPF传递路由。
现在在专线防火墙上写了几条去往专线对端的静态路由,然后将静态路由引入了OSPF。专线对端的路由可以通过OSPF传递到核心交换机上。但是在终端上每次tracert专线对端的地址时,发现数据包到了出口防火墙后,直接往运营商互联网去了,没有往专线防火墙去。另外在终端tracert专线防火墙与出口防火墙的互联地址(172.20.0.10),发现流量也通过运营商互联网直接出去了。
现在排查出口防火墙的路由表和fib表均正常,安全策略全放。请问这种情况一般是因为什么问题导致的。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
路由正常,路由表和fib表都查了,防火墙出口配置了源NAT,会不会是因为NAT导致的