拓扑如下:(深圳网络规划不合理,之前同事没有了解清楚客户还有台AC做了路由,已经做了AF和H3C的对接成功,后来了解清楚架构后,AF和AC直接互联,AF做的服务端)
测试出现问题:测试PC:192.168.3.28去访问1.15和1.10都正常,但1.8ping不通无法访问,奇怪的是在AF上ping1.8也通…… 排错:AC和AF开直通,依然不通!在AC上抓包,已经有ping包到达: 解决方法:客户一再确认1.8和AC之间并没有任何其他设备做限制(比如拒绝源地址为其他网段的ip访问),最后在AC上将AF过来的3.0网段的数据都nat为AC本身1.3以后,问题解决。当然,前提是客户并不需要在服务器端查询连接进来的终端地址。 |