這個是靜態路由。我是用192.168.88.26訪問的192.168.1.1.我在88.26和防火牆的vlan1接口上抓包看隻看到發送,沒有看到回包。但是在88.22上是能看到它回包的。
如果主機上直接添加192.168.1.1 via 192.168.88.22的路由,就是可以ping通的。不加就ping不通,是防火牆哪些設置不對嘛?
(0)
最佳答案
你這個原因是因為電腦192.168.88.X去訪問192.168.1.0,路徑是先到的192.168.88.250(網關地址),然後防火牆查找路由表發現去往1.0網段丟給了192.168.88.22,源地址是192.168.88.X,192.168.1.0回包的時候到192.168.88.22這個設備的時候,設備發現回包的目的地址是192.168.88.X,並且在自己路由表裏麵屬於直連路由(能學習到192.168.88.X的ARP),直連路由優先的原則,數據包直接轉發給了192.168.88.X,沒有經過192.168.88.250(防火牆),導致來回路徑不一致,所以導致網絡不連通
建議防火牆(192.168.88.250)與192.168.88.22這兩個設備之間采用三層互聯,通過指向靜態路由的方式實現
如果192.168.88.22這個設備下聯還存在88網段終端
防火牆與88.22設備之間可以采用trunk放通互聯vlan以及88.0網段的vlan來實現
(0)
那還是路由的問題
檢查下終端,是不是雙網卡
(0)
不是雙網卡
不是雙網卡
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明