图已上
防火墙的g1/0/3口ip(路由模式):192.168.3.2 /24 属于3zone区域
防火墙的g1/0/4口ip(路由模式):192.168.2.2 /24 属于2zone区域
交换机S5820v2-54qs-ge-3 ge1/0/4口属于vlan4(access口),vlan4ip地址:192.168.2.1/24
交换机S5820v2-54qs-ge-2 ge1/0/3口属于vlan3(access口),vlan4ip地址:192.168.3.1/24
防火墙策略已做 为什么交换机ping防火墙的口ping不通 把防火墙的g1/0/3和g1/0/4口划入mananement区域就可以通
不能ping通
拓扑已上传
(0)
最佳答案
可以把你的策略配置贴出来看看,检查下3zone到Local 、2zone到Local的策略放通没有,
(0)
一上图
看了你的域间策略配置,没有放通3zone到Local 、2zone到Local的策略,所以你交换机ping防火墙的口ping不通”。 加上这两条配置试试 # zone-pair security source 3zone destination Local packet-filter 3000 # zone-pair security source 2zone destination Local packet-filter 3000 #
你到3.2的路由写了没
看策略是已经放通了,debug security-policy packet ip acl xxx看一下是不是被安全策略deny了。
(0)
<fw>debugging security-policy packet ip acl 3000 <fw>debugging security-policy packet ip acl 3500 没有任何提示耶
<fw>debugging security-policy packet ip acl 3000 <fw>debugging security-policy packet ip acl 3500 没有任何提示耶
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
写了 你看图 我更新图了