主機機10.160.5.2 trace 目標主機10.162.8.2的時候,不同VPN網段之間是需要上牆的
流量先送到leaf網關gateway,然後送到spine然後送到大核心然後送到防火牆彙聚交換機,然後防火牆彙聚交換機PBR上牆送給防火牆,
防火牆過濾完根據目標地址網段10.162.8.2的路由再返回給防火牆彙聚交換機,然後返回給大核心,然後返回給spine最後送達對應leaf
現在情況是客戶機10.160.5.2 trace 目標主機10.162.8.2的時候,如圖
gateway leaf網關
10.160.225.1 是spine
10.160.225.14 是大核心
10.160.226.57 是防火牆彙聚交換機
10.160.228.1 是防火牆
x.x.x.x 防火牆過濾完後根據路由還是返回給防火牆彙聚交換機 這一條不顯示了。
這個是因為什麼原因造成的?
所有設備,所有沿途設備全部配置了ip unreachables enable和ip ttl-expires enable,防火牆彙聚交換機也配置了,去程的時候顯示它,防火牆過濾完後再交給它的時候就不顯示了,大牛,請指點我一下
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
應該放通哪個服務?