酒店网络结构,两条电信互联网专线,一台F1000-C8330做出口防火墙,下联一台S7006汇聚交换机,再往下就是到各个楼宇的接入交换机。
目前问题是:用互联网可以访问域名,同样的域名用私网就不行。防火墙安全策略全any后私网也可以访问域名了。但全any不安全,需要调整。
需求是从互联网和私网都能访问域名,而且不能有全通策略。
ps:我尝试着修改全通策略但无果,本来做了目的nat,从互联网可以访问域名,但私网不行。 最后去掉目的nat,转而做的接口nat,但私网也还是不行。 请各位大佬知道一下,万分感谢!
附件是防火墙配置
(0)
那还是策略问题
策略放通相应业务就可以啊,把业务情况捋一下吧
(0)
那是安全策略问题,还是nat策略问题(现在目的nat里已经没有策略了),安全策略那块试了好多次了,是不可以先证明汇聚交换机没有问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
全放开就没问题,那还是安全策略问题啊