两台H3C SecPath F1030( Version 7.1.064, Release 9333P22)做irf。主防火墙之前正常运行,后添加从防火墙做irf。irf配置完成,现可通过连接主防火墙配置从防火墙。。
两台防火墙端口做同样配置,且捆绑在同一个组里。网线插在主防火墙上可以正常上网;插在从防火墙上,可学到对端的arp,但无法ping通;同时插在两个防火墙的端口上无法ping通。
之前在主防火墙上配置的安全策略是全部区域全部放行。
请问配置防火墙irf是否需要特殊命令来使用之前防火墙的安全策略。
interface Route-Aggregation1
ip address xxxx xxxx
interface GigabitEthernet1/0/16
port link-mode route
port link-aggregation group 1
interface GigabitEthernet2/0/16
port link-mode route
port link-aggregation group 1
security-zone name bgs
import interface GigabitEthernet1/0/16
import interface GigabitEthernet2/0/16
import interface Route-Aggregation1
(0)
最佳答案
防火墙建议做主备模式 双主效果可能不太好
(0)
做了irf,一个priority 32。换到从防火墙上就出问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
做了irf,一个priority 32。换到从防火墙上就出问题