最佳答案
1、查看一下此接口是否up、物理、协议均up;
2、还要看一下你测试的终端到此接口的路由是否可达;
2、 看一下g1/0/11 这个接口是否加入安全域;
3、看一下这个接口对应的安全策略;
如果想ping通防火墙接口的ip地址;安全策略要放通这个接口所在安全域(源安全域)到目的安全域(local)的策略;
##
可以通过debug 来排查;
t m
t d
写一个高级acl 、源地址为源主机、目的地址为接口地址;
debug ip packet acl xxx 查看流量是否上到防火墙;只有流量到了防火墙才会有后续的排查;
如果流量没有上墙、就要去排查你的主机到目的ip之间的路由是否可达;
在查看是否被策略阻断:
debuging security-policy packet ip acl xxxx
观察debug 的打印信息:
#the packet is permit 放通
#the packet is denied 阻断
#the packet is denied & acl= none rule-id=none 表示未匹配任何策略,默认拒绝
(0)
看一下安全策略是怎么配置的
(0)
源区域是trust,目的区域是这个接口的区域,源地址是两台主机IP,目的地址是对端的业务地址。其他服务什么的都是any。要写这个接口安全区域到Trust的安全策略吗
源区域是trust,目的区域是这个接口的区域,源地址是两台主机IP,目的地址是对端的业务地址。其他服务什么的都是any。要写这个接口安全区域到Trust的安全策略吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明