提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【2022争霸赛*干货满满】AF二层部署,部分网段不通

|

问题描述

环境:防火墙配置了双机聚合(上下游设备都是堆叠和做了链路聚合),串在中间
问题:客户反馈某网段网络不通,
版本:8.0.45

告警信息

某些网段不通,某些网段通。将防火墙下架之后,网络全部正常,因此判断是防火墙侧原因导致

处理过程

1、检查应用控制策略为全放通状态
2、检查安全日志,一条告警日志都没有
3、对PC进行数据直通,也没有恢复
4、检查PC路由跟踪,发现到PC网关处就不通了,原因应该出现在网关到服务器之间,而防火墙刚好在中间。
5、防火墙的两个接口都抓PC的包,分配带VLAN和不带VLAN的抓,也没看到有任何数据包
6、检查接口配置,看到的透明接口,此时询问客户是什么VLAN的网段,客户说VLAN 100;而我们接口配置的是vlan1,判断是没有允许vlan通过
7、更改接口配置为trunk并允许VLAN通过,而后网络恢复

根因

接口没有配置为trunk,放通对应的VLAN通过导致

解决方案

配置为trunk,并允许vlan通过

建议与总结

二层网络环境下,需要注意我们AF的部署方式,接口模式,客户二层网络是否存在其他vlan,
网泰王晓庆 发表于 2022-9-20 13:23
  
每天学习一点,每天进步一点!!!
柒白子 发表于 2022-9-20 17:23
  

每天学习一点,每天进步一点!!!
暗夜星空 发表于 2022-9-21 08:10
  
坚持每日学习打卡
张宇畅 发表于 2022-12-9 12:51
  
感谢分享AF二层部署,部分网段不通
新手716814 发表于 2023-8-13 10:15
  
有助于工作!!!!!!!!!

我要分享
文档编号: 228761
作者: 高进
更新时间: 2022-09-20 10:12
适用版本: