POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 1439|回复: 4
打印 上一主题 下一主题

【HOT】求高人解决网络故障

[复制链接]
跳转到指定楼层
1#
发表于 2010-5-17 21:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
看图,这个是现在网络拓扑图
防火墙是JUNIPER SSG-320M,交换机就是普通的cisco2950
防火墙做三层设备用,来路由2个网络10.25.1.0/24,10.25.111.0/24
防火墙1的路由条目,这个很简单吧,1.0,111.0都是直连路由。起了2个接口,IP如图
防火墙2的路由条目,也是直连。只起了1个接口,2个IP,其中1个是sencondary IP
PC机IP是10.25.1.9/24,网关10.25.1.1

目前情况是这样的
PC机ping 10.25.1.1,10.25.111.3,10.25.1.71,均能收到回复
ping 10.25.111.1,time out。在防火墙1上开启debug,发现1能够收到ICMP请求,但是没有回复,2个接口均没有ICMP回复,收到这个ICMP请求之后应该是丢弃了ICMP包。
PC ping 10.25.1.1通,在防火墙2上,ping 10.25.111.1 from (10.25.1.1),通
在防火墙1上,ping 10.25.1.1,10.25.111.3,10.25.1.9,均通

查询路由表,PC机ping 10.25.111.1,发送给网关防火墙2的接口IP 10.25.1.1,查询路由表,发现111.0是直连,广播出去,可以到达111.1,debug也确认了可以到达111.1。111.1收到ICMP包,源地址1.9,目的111.1.回复ICMP,源地址111.1,目的1.9,查询路由表,1.9直连,从接口1.71广播出去最后到达1.9,理论上没有问题。
但防火墙1收到来自1.9的ICMP会丢弃,何解


用GNS3。,开启cisco模拟器模拟,模拟器没有任何问题

防火墙1 1.71NAT模式,111.1ROUTE模式。。防火墙2 1.1 NAT模式


求大人解惑
2#
 楼主| 发表于 2010-5-17 21:28 | 只看该作者
本帖最后由 jForce 于 2010-5-17 21:46 编辑

回复 支持 反对

使用道具 举报

3#
发表于 2010-5-17 21:36 | 只看该作者
图片要小于125KB

windows自带的画图板另存为png,能够缩小不少
回复 支持 反对

使用道具 举报

4#
 楼主| 发表于 2010-5-17 21:41 | 只看该作者
回复 3# glk17

我这图不到60k。真是怪了
回复 支持 反对

使用道具 举报

5#
发表于 2010-5-17 21:42 | 只看该作者
附件上传完成!成功 0 个,失败 1 个:
Water lilies.jpg: 内部服务器错误

用外部免费图床试试

http://tu.6.cn/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-2-25 07:36

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表