組網是路由器-防火牆-核心交換機,核心交換機做的默認路由指向路由器,防火牆做的透明模式,也做得默認路由指向路由器,路由器配置回指路由指向核心交換機,為什麼防火牆和核心交換機的業務網段不互通?
(0)
最佳答案
可能原因及處理建議如下:
安全域及策略問題
display zone-pair security
和 display security-policy
。透明模式配置驗證
port link-mode bridge
。VLAN及鏈路連通性
display interface brief
、display mac-address
。ARP及會話表問題
display session table
,若未生成會話,可能被策略拒絕。session state-machine mode loose
路由指向衝突
undo ip route-static 0.0.0.0 0
。處理步驟建議:
capture-packet interface GE1/0/1 GE1/0/2
display security-policy log
若問題仍未解決,需進一步檢查是否存在ACL、策略路由或NAT配置幹擾透明轉發。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論