leelangco 发表于 2013-10-22 10:42

一个端口问题 请大家看一下

2个思科路由器,一个电信线路,一个联通线路

联通线路是后来加入。

主机A 172.16.1.165经过思科防火墙ASA,并映射成192.168.3.210

然后再穿过Netscreen,在netscreen上,对其放开了8000端口

中间再经过一个思科交换机,然后到达出外网的2台思科路由器

192.168.3.120在电信和联通线路的路由器上,各被映射成2个公网地址

112.XX.158.YY --->联通

116.ZZ.173.SS --->电信

现在在外网,telnet 116.ZZ.173.SS 8000端口是通的

         telnet112.XX.158.YY 8000端口不通

请问一下是什么原因呢?

谢谢

apen 发表于 2013-10-22 15:01

是否设置了策略路由?在这种情况下,从联通来的连接需要从联通线路返回数据,从电信来的连接需要从电信线路返回数据,如果设置不正确,会造成所有的请求都从一条线路返回数据,线路不对称,有些软件不能正常工作。

leelangco 发表于 2013-10-24 09:37

谢谢 没有设置策略路由

有朋友和我说 是内网的172.16的地址 不能一对多

因为我这样做的话就相当于172.16从内网出去,经过ASA 就1对2了

只能把172.16这个主机再配置一个地址然后在ASA上转换成192.168的地址再在出口路由器上做转换

阳春二三月 发表于 2013-10-24 11:17

又是路由器问题
页: [1]
查看完整版本: 一个端口问题 请大家看一下