防火墙配置:
# interface Vlan-interface5
description 防火墙网段
ip address 10.10.5.2 255.255.255.252
nat hairpin enable #
# interface GigabitEthernet1/0/1
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 5 50
combo enable fiber #
核心配置:
# interface Vlan-interface5
description 防火墙网段
ip address 10.10.5.1 255.255.255.252 #
# interface GigabitEthernet1/0/28
port link-type trunk
port trunk permit vlan 1 5 50 #
1.防火墙已经把int vlan 5,int g1/0/1加入了trust
2.防火墙的安全策略已经,放通了local-any,trust-local,trust-trust
3.
这个配置刚配置完是可以使用的,但是过了一天之后,无法进行上网,然后检查发现是核心到防火墙之间的主干线路不通,然后就找了一下原因,发现把trunk口的配置改为access口就可以通了,但是昨天配置trunk还是通的,这个有可能是什么原因导致的吗?
组网情况:
互联网-防火墙-核心交换机-POE接入交换机-终端PC(AP)
(0)
int g1/0/1 加trust的时候后面跟上vlan ,比如:
security-zone name Trust
import interface GigabitEthernet1/0/1 vlan 5 50
(0)
这个已经加了,不然是不能加入安全域的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那应该是可以的,检查下故障时候的日志吧