- 积分
- 73
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 20
- 听众
- 收听
助理工程师
 
|
本帖最后由 net3001 于 2021-6-11 17:37 编辑
如下图,ASAv g0/1连接inside_2, g0/2连接dmz
ASAv g0/1 7.7.2.254/24
ASAv g0/2 192.168.244.254/24
Inside_2 e0/0 7.7.2.1/24, lo0 2.2.2.2/24
dmz e0/0 192.168.244.20 lo0 4.4.4.4/24
ASAv show route ospf
O 1.1.1.1 255.255.255.255 [110/11] via 7.7.1.1, 00:54:29, inside1
O 2.2.2.2 255.255.255.255 [110/11] via 7.7.2.1, 00:54:39, inside2
O 4.4.4.4 255.255.255.255 [110/11] via 192.168.244.20, 00:54:19, dmz
ASAv show access-list
access-list osfp_global line 1 extended permit ospf any any
然后
ASAv access-group osfp_global global
在这之后,Inside2和dmz之间还是不能通讯,从下图neighbor关系来看,两个区域还是完全隔离,完全没有DBD及LSA交互,应该如何打通ospf?
Neighbor ID Pri State Dead Time Address Interface
4.4.4.4 1 FULL/DR 0:00:32 192.168.244.20 dmz
2.2.2.2 1 FULL/DR 0:00:33 7.7.2.1 inside2
更奇怪的是在access-group osfp_global global 之后,原本可以从inside_2 ping通outside,输入这条命令后inside_2无法ping通outside
是哪里有implicit的access-group么?
|
|