设备配置如下:
第二步检查了设备控制台配置,发现没有做过修改。
第三步排查了设备策略,在应用控制策略也没有关于限制控制台登录的配置,为了保险起见,还将策略全部禁用也无法登录控制台。
第四步检查了本机访问控制策略,没有启用相关的策略。
到了这里就没有啥思路了,只能死马当成活马医,尝试修改设备配置试一下。
接着我把设备的vlan接口修改了一下,不再使用vlan1,然后就发现了一个有趣的东西,当我把eth5口的vlan改到vlan10,修改4口vlan还没点击确认的时候,发现设备控制台竟然能登陆了,并且ping命令的TTL值竟然也出现了变化!!!!!
到这里我觉得大部分小伙伴应该都大概了解是什么问题了吧,没错客户提供的IP冲突了!!当我把vlan修改后,防火墙上面核心--汇聚的连接就断开了,所以此时的ttl也从128变成了64,这个时候访问的地址才是真正防火墙的地址;和客户沟通后才了解原来是在客户的核心上面有两个地址,一个254网关地址,另外还有一个253地址,只不过一直没用客户忘记了....