免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3633 | 回复: 8
打印 上一主题 下一主题

netscreen会阻断路由?请指教! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-07-04 16:40 |只看该作者 |倒序浏览
5可用积分
我这里使用netscreen isg2000 透明模式上下连cisco 65交换机,65之间
使用ospf和eigrp协议,想问下netscreen做路由策略时是否放开6509互联网段端口互访即可
,还是需要专门设置针对动态路由协议进行放开?

最佳答案

查看完整内容

OSPF在ISG里有预定义。看service。EIGRP在ISG里要自定义,ip 协议号 88。定义策略,V1-untrust 到 V1-trust ,源和目的都是any,服务是OSPF和EIGRP。如果V1-trust 到 V1-untrust 没有全放开,也要定义相应策略。这样的策略最好放在第一排。Juniper的FireWall,要是长时间连续运行(半年以上)没有重启过,容易策略失效。解决办法有二:1、重启。2、把策略停了再应用(把勾去掉再点上)试试。

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-07-05 06:20:00
2 [报告]
发表于 2008-07-04 16:41 |只看该作者
OSPF在ISG里有预定义。看service。
EIGRP在ISG里要自定义,ip 协议号 88。
定义策略,V1-untrust 到 V1-trust ,源和目的都是any,服务是OSPF和EIGRP。
如果V1-trust 到 V1-untrust 没有全放开,也要定义相应策略。

这样的策略最好放在第一排。

Juniper的FireWall,要是长时间连续运行(半年以上)没有重启过,容易策略失效。
解决办法有二:1、重启。2、把策略停了再应用(把勾去掉再点上)试试。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
3 [报告]
发表于 2008-07-04 16:51 |只看该作者
应该是要放开的。H3C的是需要配置一下的。JUNIPPER的不清楚。

论坛徽章:
0
4 [报告]
发表于 2008-07-04 16:56 |只看该作者

回复 #1 dhhb 的帖子

get policy看一下, 没有policy是不会通的

论坛徽章:
0
5 [报告]
发表于 2008-07-04 17:02 |只看该作者
谢谢回复。目前的情况是这样的。我把两台交换机的互联地址放开后,permit 192.122.2.0/255 any ,发现eigrp协议是可以
学习到的,但是交换机日志里看不到ospf 的neighbor的信息,只看到eigrp的neighbor被发现。由于出现故障时没有看show ospf nei,目前
没有办法测试,但是怀疑ospf被阻断了?

论坛徽章:
0
6 [报告]
发表于 2008-07-04 17:04 |只看该作者
具体是什么policy?是针对src ip和dst ip的?还是针对协议号的?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
7 [报告]
发表于 2008-07-04 18:02 |只看该作者
OSPF使用的是组播224.0.0.5 224.0.0.6地址,你需要把这2个放开。OSPF用的是组播,要不就干脆吧OSPF协议放开。

论坛徽章:
0
8 [报告]
发表于 2008-07-04 18:19 |只看该作者
ospf透明下过不去的问题,几年前在某个大厂商的设备确实存在,不过人家早就解决了
检查策略吧

论坛徽章:
1
IT运维版块每日发帖之星
日期:2016-07-05 06:20:00
9 [报告]
发表于 2008-07-06 16:06 |只看该作者

回复 #2 cheveu 的帖子

居然被评最佳了,哈哈哈哈,头一次,庆祝一下!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP