提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】防火墙通过专线直连到一台路由,无法学习到对端mac

|

问题描述

防火墙通过一条专线直连一台路由器,同网段ip配置,无法学习到对端mac,把pc代替防火墙可以正常学到

处理过程

1.首先判断对端可能做了mac绑定,将防火墙的接口mac改为pc的mac,发现还是学习不到对端mac;
2.之后将pc的mac改为防火墙的mac去测试,发现能正常学习到;
3.可以断定是防火墙的问题,进行抓包分析,发现数据到达了对方,且对方收到arp请求包并回包了;
4.之后对接口进行带vlan标签抓包,发现arp回复包到达了防火墙,因为接口配置的是路由口,所以,没识别出来:

根因

对端路由器接口配置的为trunk口,而我方却是路由口

解决方案

修改我方配置:
之后mac学习正常,数据转发正常

建议与总结

遇到学不到mac的问题首先确认是否是对端mac绑定导致,如果排除对方原因就要从自身来考虑,一定要客户表达清楚网络的环境,针对环境进行调试
1130300201 发表于 2020-8-26 12:41
  
那么问题来了,既然对端是trunk口,而且这个段是带了vlan标签的。为啥PC能通。。。。
新手275323 发表于 2020-10-25 19:06
  
感谢分享
钟勇晨 发表于 2020-12-24 23:54
  
感觉有问题啊,native vlan 就是交换机默认的vlan,而交换机常常默认的就是vlan1,对这个vlan数据的传递不加标签。af透明模式下,是否需要设置native vlan与前后设备有关,这里写native 179确定没问题?
暗夜星空 发表于 2021-5-8 16:12
  
坚持每日打卡学习
新手323425 发表于 2021-6-25 16:19
  
逐句地看完这个帖子以后,我的心久久不能平静,震撼啊!为什么会有如此好的帖子!我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。
新手626351 发表于 2021-9-6 09:39
  
谢谢分享,有助工作!!!!!!!!!!!!!!!!!!!!!!!
胡亚运 发表于 2021-9-10 10:41
  
感谢分享,有助于工作,学习学习
Pattinson 发表于 2021-9-10 16:18
  
回帖完成任务,继续学习
何茂源 发表于 2021-11-4 09:57
  
感谢楼主分享,有助于提升我的排错能力。

我要分享
文档编号: 117907
作者: 新手347380
更新时间: 2020-08-02 19:21
适用版本: