截图信息已上传到下面了。
我防火墙放行了trust到unstust和unstrust到trust策略。
1.主机可以直接ping通防火墙的150.1 unsturst接口,但ping不通路由器的150.2
2.交换机2可以ping通路由器的150.2
3.路由器150.2可以ping通到主机去。
我不懂为什么主机ping不通150.2,我拿局域网内的其他主机也ping不通。
最佳答案
您好,请知:
1、请确认路由都已经指到位。
2、可尝试local区域的安全策略也放行。
(0)
你好,我之前已放行了,主机ping防火墙的接口都可以ping通,就是不通路由器
我用路由器可以直接ping通局域网内的主机
主机就ping不过来?安全策略是any的吧?
是的,策略都是any,并没有deny掉某个IP ,主机就ping不过来,只能到150.1
你好,我尝试在主机ping路由器时抓包出接口,发现没有ICMP报文,请问可以怎样解决?
没有做地址转换
跳开防火墙,试一下交换机直接接路由器。这样看看能不能通。另外请问是用模拟器里面的pc吗?如果是的话直接用物理机桥接进去测试。我用模拟器做ipv6的案例时,用模拟器里面的pc也ping不过去,换成物理机桥接就可以。
debug aspf packet看下是否被策略阻断了
(0)
输入后没内容是不是代表没有阻断啊
输入后没内容是不是代表没有阻断啊
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
物理机桥接的话好像ping不通跟你虚拟网卡不同网段的吧