untrust区1个端口用于连接一个外部网络(不是因特网),trust口区域的一个端口用于连接内部的一个网络(端口trunk,设置了两个VLAN),从trust区的VLAN的PC1可以ping通untrust区域网络的PC2,从该PC2不能ping通trust区这个VLAN下的的PC1,策略规则设置了any到any全通,也设置了untrust到trust全通,从防火墙上去ping两个PC和两个端口的IP都是通的,请问还有哪里需要设置呢
(0)
最佳答案
可以debug后面加测试流看一下被什么阻断了。
debugging aspf packet acl 3XXX /debugging security-policy packet ip acl 3XXX
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论