MSR 5560 IRF 对接 F1060 IRF 对接 S7506 IRF ,都是跨设备聚合互联, 在交换机上可以学习到路由器的OSPF路由,但是 ping不通路由器互联地址。业务正常,防火墙安全策略trust untrust 互相全部放通 二层部署,请教是什么问题?
(0)
最佳答案
防火墙上透明部署放通所有的vlan了吗
(0)
路由使用三层聚合至防火墙,防火墙二层聚合至核心交换,中间vlan1
ping防火墙本地的地址,到local的安全域有放了不
抓包看看,能学习到arp信息吗
路由器和交换机动能互相学习到地址,互相学习OSPF路由器,防火墙通明部署,业务全部正常,PC终端也可ping 路由器地址,就是交换机经过防火墙不能ping路由器,加源也不行
还是抓包看看,有arp ping不通,是不是有其他的策略导致的
您好 解决了吗 是什么问题?
(0)
解决了,IRF 堆叠后 设备需要开启 会话双机热备 session synchronization
解决了,IRF 堆叠后 设备需要开启 会话双机热备 session synchronization
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
设备是新开局,策略全部放通,没有任何拒绝条目,同域内策略也是放通的