已经将内联口的子接口加入management域,内联口做了truck,并且放通了子接口对应的vlan-id值
interface Bridge-Aggregation1(防火墙板卡和交换机二层内联口)
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 630 to 633 4090
link-aggregation mode dynamic
link-aggregation selected-port maximum 2
#
interface Route-Aggregation3.4090(防火墙和交换机的三层内联口的子接口)
ip address 52.0.24.18 255.255.255.192
vlan-type dot1q vid 4090
#
security-zone name Management
import interface Route-Aggregation3.4090
想问一下,还需要做什么安全策略来放通吗?现在故障现象是从交换机上的interface vlan 4090地址为52.0.24.17去ping防火墙上的52.0.24.18不通。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论