<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Cisco Firepower 2110 FTD 7.0.89 Подсеть VLAN через магистраль не работает]]></title><description><![CDATA[<p dir="auto">Всем привет, Интересно, сталкивался ли кто-нибудь с проблемой, подобной той, с которой я столкнулся. Я создал порт Trunk с двойным соединением для резервирования и добавил его, например, как Po66.<br />
Затем создал подинтерфейс с IP 172.1.1.1/24 VLAN 66 zone: inside<br />
Но я не могу пинговать устройство, подключенное к интерфейсу, хотя оно настроено как: 172.1.1.2/24 через VLAN 66 Топология<br />
моей среды:<br />
FRP - Spine Switch -&gt; Leaf switch -&gt; устройство (статус: drop)<br />
В качестве примера я подключен как рабочая станция -&gt; Leaf Switch -&gt; Spine Switch -&gt; серверы управления -&gt; VM -&gt; Virtual FMC (статус: OK)<br />
Я попробовал packet tracer с соответствующим результатом: VLAN66(vrfid:0) ACCESS-LIST (OK) Тип:<br />
ACCESS-LIST<br />
Результат:<br />
ALLOW<br />
Конфигурация:<br />
Неявное правило<br />
Время прохождения:<br />
37532 нс<br />
Дополнительная информация ROUTE-LOOKUP | Без балансировки нагрузки ECMP (OK) Тип:<br />
ROUTE-LOOKUP<br />
Подтип:<br />
Без балансировки нагрузки<br />
ECMP Результат:<br />
ALLOW<br />
Конфигурация:<br />
Время выполнения:<br />
36679 нс<br />
Дополнительная информация OBJECT_GROUP_SEARCH (OK) Тип:<br />
OBJECT_GROUP_SEARCH<br />
Результат:<br />
ALLOW<br />
Конфигурация:<br />
Время выполнения:<br />
0 нс<br />
Дополнительная информация ACCESS-LIST (DROP) Тип:<br />
ACCESS-LIST (DROP)<br />
Результат:<br />
DROP<br />
Конфигурация:<br />
Неявное правило<br />
Время выполнения:<br />
853 нс<br />
Дополнительная информация<br />
Результат: drop<br />
Входной интерфейс:<br />
VLAN66(vrfid:0)<br />
Статус входа:<br />
up<br />
Статус входной линии:<br />
up<br />
Выходной интерфейс:<br />
VLAN66(vrfid:0)<br />
Состояние выхода:<br />
up Состояние<br />
линии выхода:<br />
up<br />
Действие:<br />
drop<br />
Время выполнения:<br />
75064 нс Причина<br />
отбрасывания:<br />
(acl-drop) Поток запрещен настроенным правилом<br />
Подробности отбрасывания:<br />
Место отбрасывания: кадр 0x000000aaad4a9ef4 поток (NA)/NA ВОПРОС:<br />
нужно ли мне создать политику разрешения доступа, чтобы разрешить эту ссылку на интерфейсе? Пожалуйста, поделитесь своими идеями.</p>
]]></description><link>https://sla247.ru/forum/topic/989/cisco-firepower-2110-ftd-7089-подсеть-vlan-через-магистраль-не-работает</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 07:42:28 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/989.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 14 Feb 2026 22:09:15 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Cisco Firepower 2110 FTD 7.0.89 Подсеть VLAN через магистраль не работает on Sat, 14 Feb 2026 22:09:22 GMT]]></title><description><![CDATA[<p dir="auto">О, я этого не знал!<br />
Большое спасибо, все удалось, все соединилось.</p>
]]></description><link>https://sla247.ru/forum/post/7011</link><guid isPermaLink="true">https://sla247.ru/forum/post/7011</guid><dc:creator><![CDATA[nomorenoless]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:22 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Firepower 2110 FTD 7.0.89 Подсеть VLAN через магистраль не работает on Sat, 14 Feb 2026 22:09:21 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, MHM,<br />
но что вы имеете в виду? Единственные варианты — это IPv4 и 6 в качестве FQND? Просто использовать случайный IP?</p>
]]></description><link>https://sla247.ru/forum/post/7010</link><guid isPermaLink="true">https://sla247.ru/forum/post/7010</guid><dc:creator><![CDATA[nomorenoless]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:21 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Firepower 2110 FTD 7.0.89 Подсеть VLAN через магистраль не работает on Sat, 14 Feb 2026 22:09:20 GMT]]></title><description><![CDATA[<p dir="auto">Если вы используете IP-адрес интерфейса в Packet Tracer, то получите следующий результат Попробуйте запустить Packet Tracer еще раз и не используйте IP-адрес любого интерфейса FPR MHM</p>
]]></description><link>https://sla247.ru/forum/post/7009</link><guid isPermaLink="true">https://sla247.ru/forum/post/7009</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:20 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Firepower 2110 FTD 7.0.89 Подсеть VLAN через магистраль не работает on Sat, 14 Feb 2026 22:09:19 GMT]]></title><description><![CDATA[<p dir="auto">Я выбрал приложение, затем<br />
протокол: TCP<br />
Тип источника: ipv4 172.1.1.1 порт<br />
источника: http<br />
встроенный тег: Пустой<br />
Интерфейс выхода: VLAN66<br />
VLAN: (затенено)<br />
Тип назначения: ipv4 172.1.1.2<br />
Порт назначения: http<br />
Разрешить прохождение симулированного пакета... и т. д.</p>
]]></description><link>https://sla247.ru/forum/post/7008</link><guid isPermaLink="true">https://sla247.ru/forum/post/7008</guid><dc:creator><![CDATA[nomorenoless]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:19 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Firepower 2110 FTD 7.0.89 Подсеть VLAN через магистраль не работает on Sat, 14 Feb 2026 22:09:18 GMT]]></title><description><![CDATA[<p dir="auto">Как вы запускаете Packet Tracer? Какой IP-адрес вы используете и какой IP-адрес интерфейса? MHM</p>
]]></description><link>https://sla247.ru/forum/post/7007</link><guid isPermaLink="true">https://sla247.ru/forum/post/7007</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:18 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Firepower 2110 FTD 7.0.89 Подсеть VLAN через магистраль не работает on Sat, 14 Feb 2026 22:09:17 GMT]]></title><description><![CDATA[<p dir="auto">извините, ссылка работает, но трафик не проходит</p>
]]></description><link>https://sla247.ru/forum/post/7006</link><guid isPermaLink="true">https://sla247.ru/forum/post/7006</guid><dc:creator><![CDATA[nomorenoless]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:17 GMT</pubDate></item><item><title><![CDATA[Reply to Cisco Firepower 2110 FTD 7.0.89 Подсеть VLAN через магистраль не работает on Sat, 14 Feb 2026 22:09:16 GMT]]></title><description><![CDATA[<p dir="auto">Да, случайный IP Позже, когда вы настроите любой ACP, используйте IP из ACP, чтобы проверить его. Здесь, как вы упомянули, нет никакого ACP, используйте любой IP Но всегда помните, что в Packet Tracer не следует использовать IP-адрес любого интерфейса FW MHM</p>
]]></description><link>https://sla247.ru/forum/post/7005</link><guid isPermaLink="true">https://sla247.ru/forum/post/7005</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:16 GMT</pubDate></item></channel></rss>