发文章
发文工具
撰写
网文摘手
文档
视频
思维导图
随笔
相册
原创同步助手
其他工具
图片转文字
文件清理
AI助手
留言交流
Router——USG——SW——pc1
|
pc2
1. USG做透明模式
2. pc1与router内部接口在统一个网段,网关指向router(交换机上也有该网段的地址)
3.pc1与pc2不在统一个网段,网关指向SW
现象为:1. pc2不能ping通pc1
2. pc1能ping通router
3. pc2能ping通router
分析:
发:pc2给pc1发数据时,把数据发给网关SW,SW发现是直连的路由直接发给了pc1
回: pc1给pc2发数据,因为不在同一个网段,pc1会把数据发给网关router,router查路由表发给SW,SW直接把数据发给pc2
很明显是来回的路径不一致
防火墙在默认情况下是把状态检测打开的,当回包到达防火墙的时候,防火墙仅仅是收到了一个回复的数据包,这个时候防火墙会直接丢弃,因此就造成了无法ping通
在防火墙的全局模式下关闭链路的会话检测功能,即:
undo firewall session link-state check
如果出现来回路径不一致情况,不管是在路由模式下,还是在透明模式下,此时默认都是开启的链路状态检测。要解决这个问题,关闭链路状态检测即可,即:
来自: tcwl123 > 《ccnp》
0条评论
发表
请遵守用户 评论公约
带毒U盘威胁电脑?这个老外选择玩硬的对付
一个名叫Robert Fisk的工程师同样全凭自己的双手做出了USG硬件防火墙,这个看上去跟U盘相仿,只是多了一个USB母头屁股的东西,实际上里...
使用Cisco Packet Tracer之图解无线网络全网互联
Switch#conf t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#ip routing Switch(config)#exit 从上...
小型园区网RIP配置
Switch(config)#vlan 2.Switch(config-vlan)#exit.Switch(config-if)#swi acc vlan 2.Switch(config-if)#swi acc vlan 3.Switch(config)...
网工涨姿势:两种方式可以实现VLAN间的互访!
SW的配置如下:#创建VLAN10及20,将GE0/0/1划分到vlan10,GE0/0/2划分到vlan20:[SW] vlan batch 10 20[SW] interface GigabitEthernet ...
为什么A和D能互通?欢迎大家参与评论。
PC1发的ping数据包,到达SW1后,交换机根据 e0/0/2为access口,vlan属于10,于是在这个数据包打上 vlan 10的tag;当我把SW1的端口划分vl...
关于中大型网络无线对比中小型的区别点
当了解客户需求后,然后规划拓扑后发现,其实跟我们平常的组网没多大区别,一样是AC旁挂核心旁边,然后下面汇聚交换机,在接AP以及终端...
华为ensp模拟器中搭建usg6000防火墙宿主机无法ping通的一种原因
华为ensp模拟器中搭建usg6000防火墙宿主机无法ping通的一种原因。结果出现随便改虚拟网卡ip地址,启动usg6000后又被还原成192.168.56.1...
华为下一代USG防火墙 安全策略深入扩展(防火墙狠起来自己都限制)
华为下一代USG防火墙 安全策略深入扩展(防火墙狠起来自己都限制)在学习安全区域的时候,提到过防火墙有一个特殊的区域为Local区域,Lo...
USG6110E防火墙
USG6110E防火墙华为 HiSecEngine 系列AI防火。面向大中型企业、机构及下一代数据中心推出的万兆AI防火墙。在提供NGFW能力的基础上,联动...
微信扫码,在手机上查看选中内容