华三防火墙F1000-0AI +接口配置为二层 Trunk口 vlan1作为对测管理地址 现在防火墙 ping对上的的 路由器地址 路由配置的子接口
策略为any-any全部允许
路由器配置
(0)
最佳答案
不通吗? 安全策略放一下
(0)
放的 any-any 全部允许
接口和vlan要加安全域
路由器的子接口下配置少东西了吧,vlan-type配置了吗
vlan-type dot1q vid 1
(0)
interface GigabitEthernet0/0.1 description FHQ ip address 10.102.12.13 255.255.255.252 vlan-type dot1q vid 1
interface GigabitEthernet0/0.1 description FHQ ip address 10.102.12.13 255.255.255.252 vlan-type dot1q vid 1
看一下路由子接口的vlan ID是多少 需要对应到防火墙上
(0)
interface GigabitEthernet0/0.1 description FHQ ip address 10.102.12.13 255.255.255.252 vlan-type dot1q vid 1
interface GigabitEthernet0/0.1 description FHQ ip address 10.102.12.13 255.255.255.252 vlan-type dot1q vid 1
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
接口和vlan要加安全域