亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫(kù)
最近訪問(wèn)板塊 發(fā)新帖
查看: 3668 | 回復(fù): 8
打印 上一主題 下一主題

netscreen會(huì)阻斷路由?請(qǐng)指教! [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2008-07-04 16:40 |只看該作者 |倒序?yàn)g覽
5可用積分
我這里使用netscreen isg2000 透明模式上下連cisco 65交換機(jī),65之間
使用ospf和eigrp協(xié)議,想問(wèn)下netscreen做路由策略時(shí)是否放開(kāi)6509互聯(lián)網(wǎng)段端口互訪即可
,還是需要專門(mén)設(shè)置針對(duì)動(dòng)態(tài)路由協(xié)議進(jìn)行放開(kāi)?

最佳答案

查看完整內(nèi)容

OSPF在ISG里有預(yù)定義。看service。EIGRP在ISG里要自定義,ip 協(xié)議號(hào) 88。定義策略,V1-untrust 到 V1-trust ,源和目的都是any,服務(wù)是OSPF和EIGRP。如果V1-trust 到 V1-untrust 沒(méi)有全放開(kāi),也要定義相應(yīng)策略。這樣的策略最好放在第一排。Juniper的FireWall,要是長(zhǎng)時(shí)間連續(xù)運(yùn)行(半年以上)沒(méi)有重啟過(guò),容易策略失效。解決辦法有二:1、重啟。2、把策略停了再應(yīng)用(把勾去掉再點(diǎn)上)試試。

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-07-05 06:20:00
2 [報(bào)告]
發(fā)表于 2008-07-04 16:41 |只看該作者
OSPF在ISG里有預(yù)定義?磗ervice。
EIGRP在ISG里要自定義,ip 協(xié)議號(hào) 88。
定義策略,V1-untrust 到 V1-trust ,源和目的都是any,服務(wù)是OSPF和EIGRP。
如果V1-trust 到 V1-untrust 沒(méi)有全放開(kāi),也要定義相應(yīng)策略。

這樣的策略最好放在第一排。

Juniper的FireWall,要是長(zhǎng)時(shí)間連續(xù)運(yùn)行(半年以上)沒(méi)有重啟過(guò),容易策略失效。
解決辦法有二:1、重啟。2、把策略停了再應(yīng)用(把勾去掉再點(diǎn)上)試試。

論壇徽章:
5
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
3 [報(bào)告]
發(fā)表于 2008-07-04 16:51 |只看該作者
應(yīng)該是要放開(kāi)的。H3C的是需要配置一下的。JUNIPPER的不清楚。

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2008-07-04 16:56 |只看該作者

回復(fù) #1 dhhb 的帖子

get policy看一下, 沒(méi)有policy是不會(huì)通的

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2008-07-04 17:02 |只看該作者
謝謝回復(fù)。目前的情況是這樣的。我把兩臺(tái)交換機(jī)的互聯(lián)地址放開(kāi)后,permit 192.122.2.0/255 any ,發(fā)現(xiàn)eigrp協(xié)議是可以
學(xué)習(xí)到的,但是交換機(jī)日志里看不到ospf 的neighbor的信息,只看到eigrp的neighbor被發(fā)現(xiàn)。由于出現(xiàn)故障時(shí)沒(méi)有看show ospf nei,目前
沒(méi)有辦法測(cè)試,但是懷疑ospf被阻斷了?

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2008-07-04 17:04 |只看該作者
具體是什么policy?是針對(duì)src ip和dst ip的?還是針對(duì)協(xié)議號(hào)的?

論壇徽章:
5
IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-23 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-08-24 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2015-11-12 06:20:00
7 [報(bào)告]
發(fā)表于 2008-07-04 18:02 |只看該作者
OSPF使用的是組播224.0.0.5 224.0.0.6地址,你需要把這2個(gè)放開(kāi)。OSPF用的是組播,要不就干脆吧OSPF協(xié)議放開(kāi)。

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2008-07-04 18:19 |只看該作者
ospf透明下過(guò)不去的問(wèn)題,幾年前在某個(gè)大廠商的設(shè)備確實(shí)存在,不過(guò)人家早就解決了
檢查策略吧

論壇徽章:
1
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-07-05 06:20:00
9 [報(bào)告]
發(fā)表于 2008-07-06 16:06 |只看該作者

回復(fù) #2 cheveu 的帖子

居然被評(píng)最佳了,哈哈哈哈,頭一次,慶祝一下!
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過(guò)ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP