防火墙PPPoE上网,防火墙设置了三个端口做二层设备,绑定到一个VLAN上,同一网段,接了两个交换机和一个路由器,但是这几个设备无法经过防火墙就无法互ping通
无法ping同通路由器中的无线设备
(0)
基本上是策略的事情,放通trust 到trust 策略。
另外路由器下的终端地址也是192.168.101..x 么,要不是 的话是ping 不通的,除非你的路由器做nat 转换
(1)
要在防火墙上添加trust到trust策略对吧?
我设置的是any到any,这都不行?
我笔记本去ping经过防火墙F100就不通了
客户端防火墙关掉
(0)
好的,谢谢了
security-zone intra-zone default permit
这条命令怎么设置啊
web管理界面呢?
好的,谢谢了
近日因工作关系需要配置一台H3C F100AG2的防火墙,由于该防火墙端口众多,我就想节约一台交换机,直接把防火墙剩余端口开启二层模式,然后划归同一VLAN下,当作交换端口使用。以下是简要配置要点:
1、开启端口二层模式,之后端口默认划入了默认VLAN1
2、将VLAN虚接口和二层物理接口同时加入安全域,切记,否则会出现跨域不能访问。
3、如果需要访问外网等需要,需要做NAT
4、最重要的一点,需要开启域内策略,否则即使做了上面的所有配置,同一VLAN,同一安全域,同一网段照样不通。命令如下:security-zone intra-zone default permit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我笔记本去ping经过防火墙F100就不通了