R1 cisco7200 , R2 華為AR28-11
經檢查,子公司專線路由器R2連接子公司內網的端口下設置了防火墻規則firewall:
#
interface Ethernet0/0
description juyuwang
ip address 10.XXX.XXX.XXX 255.255.0.0
firewall packet-filter 3911 inbound
#
該規則匹配是inbound,即限制數據流入P2所在的子公司局域網,改規則匹配的ACL訪問控制列表中恰好限制了共享所需要的幾個端口: 135 137 139 445等(TCP和UDP都有),因此P1共享數據傳到R2時,由于共享所需端口被關閉,因此無法傳到P2。
經測試,只開139即可,但是不知道以后會不會有問題,有待進一步測試。