如下图,需求:左边跟右边通信
问题:不通
配置内容如下:
2边路由器配置直连IP地址
防火墙将2端端口加入不同域
配置安全策略如下:
[FW]security-policy ip
[FW-security-policy-ip]di th
# security-policy ip rule 0 name pass
action pass
source-zone Trust
source-zone Untrust
destination-zone Untrust
destination-zone Trust
# return
[FW-security-policy-ip]
还需其他什么配置吗
(0)
最佳答案
您好,请知:
经过防火墙不通,以下是排查要点,请参考:
如果防火墙是透明模式:
1、检查防火墙的端口是否修改为bridge模式。
2、检查防火墙上是否创建了VLAN,并将VLAN划分到端口。
3、防火墙上涉及到的物理端口、VLAN需要加入安全域。
4、检查上下行设备、防火墙上是否配置了路由的发布或指向。
5、进一步检查安全策略,比如local域到trust和untrust域的,分别作为源和目的进行放通。
6、另外也配置zone-pair的域间策略进行放通看下。
如果防火墙是路由模式:
1、检查防火墙的端口是否为route模式。
2、检查防火墙上的端口是否配置了IP地址、子网掩码,且是否和上下行设备的端口IP都在同一个子网内。
3、防火墙上涉及到的物理端口、VLAN需要加入安全域。
4、检查上下行设备、防火墙上是否配置了路由的发布或指向。
5、进一步检查安全策略,比如local域到trust和untrust域的,分别作为源和目的进行放通。
6、另外也配置zone-pair的域间策略进行放通看下。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论