问题描述:
请问:F100-E-G3防火墙为什么绑定了非信任区(外网出口对端)的ipv4地址,出现信任区的内网不能访问外网了。相关命令为ip-mac binding ipv4
具体配置说明如下
GE1/0/2端口 ip地址为192.168.2.1/255.255.255.0,接子网192. 168.2.0/24;GE1/0/3端口为外网出口ip地址为192.168.99.2/255.255.255.252,对端网关为192.168.99.1。把192.168.99.1和192.168.2.0/24下主机地址进行ip-mac绑定后,出现192.168.2.0子网内的主机不能访问外网了,移除该条就可以访问。请问为什么?
—————————————————————
_________________________
第一次回答是:
绑定的这个mac ,是谁的mac 地址。公网到防火墙的源mac ,应该是防火墙下一跳设备三层接口的mac地址。
<说明:mac没有错,web方式下批量自动绑定,所以不接受这个回答>
_________________________
第二次回答是:
ip mac 绑定这个接口,就意味着这个接口下面只允许了192.168.99.1 对应的这个MAC地址通过
<说明: 绑定时不指定接口,根据arp列表批量绑定了多个地址,所以不理解这个回答>
请求熟悉h3c防火墙的专业人士帮助回答
组网及组网描述:
GE1/0/2端口192.168.2.1的接内网,GE1/0/3端口192. 168.99.2的接外网。
暂无评论