F1020透明接入,域间IPv6策略设置为any通过,策略匹配数看到有增加,但还是不通。在防火墙里为透明接入的vlan建立三层ipv6进行测试,客户端可以ping ipv6 到防火墙,但ping ipv6 网关不通,防火墙ping ipv6 网关通,ping ipv6客户机也通,就是客户机通不了网关。在防火墙查看 disp ipv6 nei all 可以看到网关与客户机的信息,在客户机只看到防火墙的ipv6 nei。
ipv4的域间策略正常。
接入交换机 -> 防火墙GE1/0/15(trunk vlan 1000)zone name vlan111
防火墙BR1(trunk vlan 1000)-> 上游交换机BR1(trunk vlan 1000) zone name zz
域间策略如下:
security-policy ipv6
rule 0 name p1
action pass
logging enable
counting enable
source-zone vlan111
destination-zone zz
(0)
最佳答案
安全域里面需要把接口和vlan都加入
(0)
security-zone name vlan111 import interface GigabitEthernet1/0/15 vlan 1000 security-zone name zz import interface Vlan-interface1000 import interface Bridge-Aggregation1 vlan 1000 import interface GigabitEthernet1/0/2 vlan 1000 import interface GigabitEthernet1/0/3 vlan 1000 import vlan 1000 其中的vlan 1000只能添加到其中的一个zone
security-zone name vlan111
import interface GigabitEthernet1/0/15 vlan 1000
security-zone name zz
import interface Vlan-interface1000
import interface Bridge-Aggregation1 vlan 1000
import interface GigabitEthernet1/0/2 vlan 1000
import interface GigabitEthernet1/0/3 vlan 1000
import vlan 1000
都导入到区域了,vlan 1000 只能添加到其中一个区域
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
security-zone name vlan111 import interface GigabitEthernet1/0/15 vlan 1000 security-zone name zz import interface Vlan-interface1000 import interface Bridge-Aggregation1 vlan 1000 import interface GigabitEthernet1/0/2 vlan 1000 import interface GigabitEthernet1/0/3 vlan 1000 import vlan 1000 其中的vlan 1000只能添加到其中的一个zone