【AF】防火墙通过专线直连到一台路由,无法学习到对端mac

更新时间:2023-06-13 23:18:08
  • 下载
  • 分享
  • 收藏
[attach]550085[/attach]防火墙通过一条专线直连一台路由器,同网段ip配置,无法学习到对端mac,把pc代替防火墙可以正常学到
1.首先判断对端可能做了mac绑定,将防火墙的接口mac改为pc的mac,发现还是学习不到对端mac;
2.之后将pc的mac改为防火墙的mac去测试,发现能正常学习到;
3.可以断定是防火墙的问题,进行抓包分析,发现数据到达了对方,且对方收到arp请求包并回包了;
4.之后对接口进行带vlan标签抓包,发现arp回复包到达了防火墙,因为接口配置的是路由口,所以,没识别出来:
对端路由器接口配置的为trunk口,而我方却是路由口
修改我方配置:
之后mac学习正常,数据转发正常
遇到学不到mac的问题首先确认是否是对端mac绑定导致,如果排除对方原因就要从自身来考虑,一定要客户表达清楚网络的环境,针对环境进行调试
案例让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
案例让我的问题处理变得简单了