最佳答案
从配置来看,只将二层接口加入安全域了,没有将vlan-interface 10加入到安全域,因为是在防火墙本地ping对端,所以需要将vlan-interface 10也加入到安全域中,这样就可以ping通直连,如果是用g1/0/1的对端ping g1/0/2的对端,那么这个流量对应防火墙来说是二层转发,这种就无需将vlan-interface 10加入安全域,三层转发的时候需要将vlan虚接口加入安全域,二层转发不需要加vlan虚接口,只需要加对应的二层物理口即可。
(0)
谢谢对,就是这个原因
防火墙端口默认是禁ping的,要在端口开启ping功能;如果你是ping不通内网的设备,你检查下设备自带的防火墙
(0)
Ping功能咋开
Ping功能咋开
您好,请知:
关于直连无法PING通,以下是排查要点,请参考:
1、防火墙上涉及到的物理端口、VLAN等需要加入安全域。
2、防火墙上需放通安全策略或域间策略,尤其是LOCAL域分别作为源和目的进行放通。
(0)
谢谢
谢谢
图3和图1、图2不是一个设备吧?
(0)
是,找到原因没把三层加入信任口
是,找到原因没把三层加入信任口
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢对,就是这个原因