博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
PIX525故障一例,求解
阅读量:6718 次
发布时间:2019-06-25

本文共 740 字,大约阅读时间需要 2 分钟。

IDC机房网络拓朴如下:


             
IDC核心交换机-----通过一条网线-------机柜D-LNKI交换机------PIX 525------CISCO交换机------各WEB服务器。




其中D-LINK交换机的IP为192.168.2.11,也就是下面日志中的IP。另外,之所以IDC和PIX之间再加一台DLINK是因为有些服务器不在PIX保护之下。同时,各服务器均是双网卡系统。无论是在PIX外的服务器(DLINK联接的服务器)还是PIX保护内的服务器(CISCO联接的服务器)都可以通过私有IP相联。


其中PIX 525是UR版本,IOS为7.1




日志如下:

PIX-4-106023: Deny protocol 2 src outside:192.168.2.11 dst inside:239.255.255.100 by access-group "out-list"


我的防火墙上总是出现这样的提示。其中192.168.2.11是PIX 525外端的D-LINK交换机IP。





#################################

您查询的IP:239.255.255.100 

本站主数据:IANA

查询结果2:IANA

查询结果3:IANA保留地址 用于多点传送 


###################################




造成的问题:
     搞的PIX后面的部分网络服务器总不能被外面的客户端访问。但在此服务器上PING外部的IP就可以通,然后就能被访问了。


请各位分析下是原因。多谢!

 本文转自 rickyfang 51CTO博客,原文链接:http://blog.51cto.com/rickyfang/125299,如需转载请自行联系原作者

你可能感兴趣的文章
Gradle for Android 第一篇( 从 Gradle 和 AS 开始 )
查看>>
Search for a Range
查看>>
jQuery实现Ajax
查看>>
[LintCode] Print Numbers by Recursion
查看>>
[LeetCode/LintCode] Binary Tree Paths
查看>>
iOS开发之 保存图片到相册(相机胶卷)
查看>>
Python数据结构——内建数据结构
查看>>
利用HTML和CSS实现常见的布局
查看>>
[Leetcode] Add Binary 二进制相加
查看>>
CSS的隐藏方式
查看>>
让这世界再多一份 GNU m4 教程 (3)
查看>>
马云:未来,我坚信区块链,所有企业都是制造业 ...
查看>>
增加关系型数据库驱动配置同步任务
查看>>
Spotify敏捷模式详解三部曲第二篇:研发过程
查看>>
海康威视高级副总裁浦世亮:我们为什么要推出“AI开放平台”? ...
查看>>
kinmall分析区块链的发展前景和未来趋势
查看>>
企业级java springboot b2bc商城系统开源源码二次开发:服务消费(Ribbon) ...
查看>>
Linux基础命令---网卡操作
查看>>
Linux 磁盘管理基础知识全汇总
查看>>
搭建直播平台需要从CDN“内部”入手
查看>>