防火墙路由模式上联外网 下联路由器不通
路由器在下联交换机
路由器放在防火墙路由器中间不做配置
(0)
最佳答案
请先确认下具体产品型号和软件版本。
如果F1070防火墙V7版本为例
正常配置ip地址和加入安全域后定义下域间策略/安全策略即可。
如果路由器要串在防火墙和核心交换机之间,需要接口工作在二层模式。
也就是接口下
port link-m br
但需要注意的是不是说有路由器产品都支持,部分路由器自带的三层接口无法工作在二层。
(0)
display session table ipv4 verbose看下有没有会话,没有的话debugging security-policy看下是不是策略没放对。
(0)
您好,请知:
路由器要做配置才能通的,如果路由器不做配置且是傻瓜使用,也要将端口修改为二层模式的access。
其次防火墙上涉及到的物理端口需加入安全域并放通安全策略或域间策略。
(0)
加入了 还是不行
加入了 还是不行
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个没关系呀 问题是不是所有路由器都支持接口工作在二层,部分产品即使配置也不会通的,可通过防火墙侧配置vlan1或者修改接口pvid方式来测试,如果还是不通 请直连笔记本 依旧不通说明问题在防火墙侧的安全域或者策略配置上。