深信服社区»版块 云计算类 超融合HCI 关于虚拟防火墙下不同网段间不能通信的问题 ...

关于虚拟防火墙下不同网段间不能通信的问题

查看数: 2901 | 评论数: 4 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-21 16:39

正文摘要:

今天用超融合搭建测试环境,拓扑如下 从上图可以看到生成的直连路由都是指向端口地址的,所以不会出现问题。那么问题来了,这种情况是防火墙bug呢,还是有什么原因导致这样的?另外请教大神们这种情况下如何解决防 ...

回复

阿迪斯 发表于 2017-3-21 17:35
问题已经解决,不通的原因的需要应用控制策略中放通信任区域到信任区域的通信,这一点我还真没想到,因为按我理解都是在信任区域就不需要专门设置可以通信,建议改为默认允许通信可以设置禁止,至于路由问题是我理解有误,工程师所说下一跳地址0.0.0.0不代表就是走默认路由,但是我还是觉得这样有点别扭,因为我经常接触华三的设备而华三的设备生成的直连路由下一跳都是端口地址,这样也更好理解。
李见_云计算 发表于 2017-3-21 17:19
楼主做事好认真,这是我见过把问题描述的最清楚的一个,点赞。
Sangfor闪电回_小丸子 发表于 2017-3-21 16:46
您好 正常情况下防火墙设备做路由模式部署,不同口下面接的pc的网关都是指向防火墙设备,它们相互间的通信在af设备上面进行转发;如果不能通信 可以检查不同区域间的策略是否允许、尝试将af设备开直通再测试,,但是现在出现了路由的问题 就得远程协助检查了....
麻烦稍等,工程师尽快联系您
zyshan 发表于 2017-3-21 16:45
你的虚拟机机 本机默认网关是不是分别指向了100.1和10.1,如果是应该没什么问题的,都是有直连路由的