拓扑:
1 ruijie-sw的 0/0 access vlan 10; 0/1 access vlan 20; 0/2 trunk 10 20
2 h3c fw 的 g1/0 修改为2层口, permit vlan 10 20
3 h3c fw 创建 bridge 2 inter-vlan
add vlan 10 20
现象是vpc3 ping 不通 vpnc4 ; fw抓包,有从vpc3来的包, 但是没有出去到vpc4的包
(0)
最佳答案
检查下安全策略放行了吗:
https://zhiliao.h3c.com/Theme/details/44232
跨VLAN模式Bridge需要将VLAN加入安全域,而不是接口带VLAN加安全域,配置如下
security-zone name Trust
import vlan 10
#
security-zone name Untrust
import vlan 20
https://www.h3c.com/cn/d_202402/2053496_30005_0.htm#_Toc157968614
(0)
收到,我去试下,多谢老师
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
收到,我去试下,多谢老师