提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】防火墙无法正常上网之默认路由下一跳地址错误

|

问题描述

防火墙无法正常上网,从控制台ping114.114.114.114显示:ping 获取不到数据,请检查参数中的网口,IP是否正确或者IP是否存在.

告警信息

处理过程

1、检查外网口的下一跳地址是10.1.129.1,再检查路由表发现默认路由的下一跳地址是防火墙的外网口的地址,而不是外网口的下一跳网关地址:


2、将默认路由的下一跳地址修改成出接口的下一跳网关地址防火墙可以正常上网,也可以正常ping的通公网地址。

根因

1、路由的主要工作就是为经过AF的每个数据帧寻找一条最佳传输路径,并将该数据有效地传送到目的站点,没有出口路由因此无法正常上网。
2、出口路由的下一跳是接口的下一跳网关,而不是出接口

解决方案

将默认路由的下一跳地址修改成出接口的下一跳网关地址防火墙可以正常上网,
张宇畅 发表于 2022-3-29 01:14
  
感谢分享学习资料,对工作很有帮助。

我要分享
文档编号: 51474
作者: S_tone
更新时间: 2018-08-07 09:16
适用版本: