• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C F1090防火墙虚拟系统做完后访问不到其他地址了

1天前提问
  • 0关注
  • 0收藏,108浏览
粉丝:0人 关注:0人

问题描述:

防火墙做了虚拟机系统,接口加入了安全域和虚拟系统,虚拟系统安全策略也放行了,但是和对端直连的地址都ping不通了是什么情况,接口服务也全都打开了

最佳答案

粉丝:18人 关注:0人

  1. 检查虚拟系统路由
    进入故障虚拟系统的上下文,检查其路由表。虚拟系统拥有独立的路由表,请确认是否存在到达对端网段的正确路由(通常是接口直连路由或默认路由)。
    # 切换到虚拟系统VSYS1(请替换为您的虚拟系统名称) system-view vsys VSYS1 # 查看路由表 display ip routing-table
    如果缺少去往对端网段的路由,需要在虚拟系统内添加。
  2. 检查物理接口与链路
    在根系统下,确认物理接口物理状态和协议状态均为UP,且已正确配置IP地址。
    # 在根系统下 system-view interface GigabitEthernet 1/0/1 (请替换为实际接口) display this
    同时,请确认对端设备接口的IP地址配置在同一网段,且链路物理连通。
  3. 复核安全域与策略
    • 接口归属:确认物理接口已正确绑定到虚拟系统,且加入了该虚拟系统内的安全域(如Trust)。
    • 策略方向与位置:虚拟系统的安全策略仅在其内部的流量间生效。请确认您配置的允许ping的策略,其源安全域和目标安全域是否正确(例如从Trust到Untrust),并且策略已启用。
    • Local域策略:如果需要对防火墙本身的接口IP进行ping测试(例如ping对端地址),除了域间策略,还需要注意涉及Local安全域的策略。虚拟系统默认无法访问根系统的Local域。
  4. 检查虚拟系统间隔离
    默认情况下,不同虚拟系统之间是隔离的。如果您的“对端地址”位于另一个虚拟系统或根系统,需要额外配置:
    • 根系统与虚拟系统互通:需要在根系统配置安全策略,允许相应流量。
    • 虚拟系统间互通:需要通过根系统进行策略路由或配置虚拟系统间互访策略。
  5. 检查防火墙全局设置
    在根系统下,确认已启用IP报文分片功能(对于大包ping测试有必要),并且未设置全局的ICMP禁用命令。
建议您首先从第1步和第2步开始检查,这是最常见的问题点。​ 如果问题依旧,请提供以下信息以便进一步分析:

  • display vsys命令的输出(可隐藏敏感信息)。
  • 故障接口的 display this详细配置。
  • 虚拟系统内相关安全策略的配置摘要。

4 个回答
粉丝:96人 关注:11人

context还是vSystem

https://www.h3c.com/cn/d_202511/2690699_30005_0.htm#

zhiliao_sEUyB 发表时间:1天前 更多>>

是VSYSTEM

zhiliao_PhYGUq 发表时间:1天前

检查下接口分配的情况

zhiliao_sEUyB 发表时间:1天前
回复zhiliao_sEUyB:

接口分配都正常的,都分配到了虚拟系统

zhiliao_PhYGUq 发表时间:1天前

参考下手册

zhiliao_sEUyB 发表时间:1天前

https://www.h3c.com/cn/d_202511/2690699_30005_0.htm#

zhiliao_sEUyB 发表时间:1天前

建议直接摇人或者400 ,或者贴图发配置,一两句话,也看不出来什么问题


粉丝:43人 关注:1人

检查context的配置,虚拟防火墙里面的安全策略和安全域有没有加

粉丝:2人 关注:0人

抓包看下,不行就400

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明