默认状态:
1、F1005默认在G/1/0/0的192.168.0.1上设置了WEB管理页面,PC通过连接G/1/0/0,访问192.168.0.1就可以登录防火墙的web管理页面。
2、防火墙在G/1/0/2配置了192.168.1.0/24的网段,接口下接PC
需求:如何在G/1/0/2上能访问到防火墙的web管理页面,不用手动接到G/0/0上通过192.168.0.1来访问,实现在G/1/0/2上直接访问到防火墙的web管理页面?
(0)
最佳答案
把2口加入安全域trust,把trust到local的安全策略放通即可
security-zone name Trust
import interface GigabitEthernet 1/0/2
quit
object-policy ip pass
rule 0 pass
zone-pair security source Trust destination Local
object-policy apply ip pass
(0)
谢谢
防火墙G1/0/2接口加入的安全域需要和local域策略放通,网关在防火墙上pc直接web访问网关地址就行了
(0)
谢谢
谢谢
路由是有了,现在你需要做通域间策略,就可以。
(0)
谢谢
谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢