某天客戶打電話說某IP地址在外網無法HTTP訪問,并且也PING不通,我登錄到網中直接通過HTTP訪問該IP地址,發現該地址可以正常打開。于是登錄到FWSM上,FWSM上使用了虛擬防火墻技術,虛擬出了兩個防火墻一個是電信,一個是教育。
該 用戶的IP地址屬于教育網IP,在防火墻上發現路由和ACL都沒有問題,但是PING外網的時候發現提示找不到主機,PING內網可以PING通。使用 sh int vl 401查看outside接口,發現該接口處于down狀態。我退回到7609中,再次查看了有關FWSM的配置及VLAN的劃分, 發現都沒有問題。
此時真想大喊一聲MD!
從頭到尾再檢查了一次,還是沒有發現問題。
………………
很久很久之后,其實也沒有那么久……我把目光投到了sh run | in firewall上,偏要逼我了絕招么,我一狠心把跟教育關聯的兩個VLAN從FWSM關聯列表中刪除,然后再次進行關聯。
進入到FWSM中,使用sh int vlan 401,我不禁大喊了一聲MD,這個接口竟然起來了!從外網找了一臺機器PING了一下,通了,使用HTTP訪問,也通了!
至此,這個奇怪的故障終于解決了!只是導致故障的原因尚不知道……懸疑中……
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。