环境:
主备防火墙 8.0.75
AF-2000-FH2130B-SC
问题描述:
两台防火墙双击热备,高可用防火墙虚拟网络接口Eth4下面有多个外网地址,只有第一地址可以访问通其他不通
解决方案:
1.检查防火墙路由设置(未解决)
2.打开防火墙,排障命令控制台
3.开始抓包看看,显示包从eth4口进来,从eth1口出去了,这里出问题了
tcpdump -i eth4 icmp and host 106.108.121.155 -nnc 1000
4.在物理接口eth4下面开启源进源出这个功能(解决本案例)文章来源:https://www.uudwc.com/A/6zjb3/
文章来源地址https://www.uudwc.com/A/6zjb3/