h3c防火墙f1000怎么用命令开启端口的ping
(0)
最佳答案
不是开ping的问题,是因为接口加入域后需要放通安全策略的,内网加入trust域,外网加入UNtrust域
F1000默认的第一个口是管理口,可以ping通上去进行配置的
例如:
interface GigabitEthernet1/0/3
ip address 192.168.10.1 24 //PC设置成同网段
将内网3口加入域
security-zone name Trust //进入trust域
import interface GigabitEthernet1/0/3 //将3口加入
security-policy ip
rule 0 name test //域名称为test
action pass //将安全域全部放通,真实环境不建议全部放通,为了测试ping通的时候 可以放通
(0)
您好,请知:
关于实现防火墙端口能PING通,以下是配置要点,请参考:
1、端口加入安全域。
2、放通安全策略或域间策略,注意放通的是要LOCAL域的策略,分别作为源和目的进行放通。
3、最后确保防火墙路由可达。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论