客户那有两个防火墙A:H3C SecPath U200-M,B:H3C SecPath F1000-S-AI,A目前在用正常,现在想用B取代A,毕竟B能比A好一点,我按照配置原封不动的配过去,内外也都检查过了,但就是不通。比如
interface GigabitEthernet0/5
port link-mode route
ip address 10.0.0.2 255.255.255.252
这个是接内网的线,我把自己的笔记本连到这个口上,IP设置成10.0.0.1 255.255.255.252,都ping不通,是不是B这个防火墙里面有什么不一样的策略,比如加域之类的?弄trust区和untrust区?其实原来A的配置很简单,就是原封不动的复制到B,就不好使。
(0)
最佳答案
新的V7系列AI防火墙和早期UTM肯定有点区别的呀
V7安全产品默认除了MGMT区域所有流量都是拒绝,建议在仔细核对下配置情况吧。
初步怀疑是配置或者线缆连接导致流量无法通过导致。
如果情况复杂不方便透露建议拨打400热线或者联系采购渠道H3C认证代理商方面沟通下细节。
(0)
这个不是V5的,两个都是comware version 5.20的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
仔细和对下配置情况吧,有条件建议临时放通所有流量测试看看情况。如果问题依旧可能就不是防火墙问题了。依次来逐级排查。