防火墙做的RBM联动VRRP,发现ping出口不通,抓包看是备墙的接口实地址在发arp请求,正常线路看是VRRP虚地址发的,对端不给我们回包会是这个差异现象导致的吗
(0)
电脑连出口测试下能通吗
(0)
可以,vrrp和rbm状态都正常
另外把虚地址直接配置接口上可以通
interface GigabitEthernet1/0/11 port link-mode route ip address 10.70.130.25 255.255.255.248 vrrp vrid 11 virtual-ip 39.184.150.129 255.255.255.0 active ip last-hop hold nat outbound manage ping inbound manage ping outbound
这边配置的vrrp组有跟RBM关联吗
例:
vrrp vrid 1 virtual-ip 2.1.1.3 active
这样rbm组可以对vrrp的流量进行统一控制
存在一些版本问题
https://www.h3c.com/cn/d_202507/2605462_30005_0.htm
(0)
也就是可能是这个发arp的现象无关是吗
有的,状态都正常
F1000-AI-80 8660P48,正常看都是虚地址发的arp的
也就是可能是这个发arp的现象无关是吗
interface GigabitEthernet1/0/11
port link-mode route
ip address 10.70.130.25 255.255.255.248
vrrp vrid 11 virtual-ip 39.184.150.129 255.255.255.0 active
ip last-hop hold
nat outbound
manage ping inbound
manage ping outbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
interface GigabitEthernet1/0/11 port link-mode route ip address 10.70.130.25 255.255.255.248 vrrp vrid 11 virtual-ip 39.184.150.129 255.255.255.0 active ip last-hop hold nat outbound manage ping inbound manage ping outbound