客户现场出口是一台光猫,wan口设置的手动ip192.168.1.10,lan口是网关192.168.60.1,接了一个傻瓜交换机,下面接了一台服务器和一台旁挂路由器设备192.168.61.0网段。写了一条回指的静态路由到旁挂路由器,服务器192.168.60.3可以ping通192.168.61.100,但是192.168.61.100ping不通192.168.60.3。
尝试模拟器做了一个实验,f1060也是不通的,替换路由器实现,是可以互通的。
F1060配置和路由器配置均上传。
(1)
最佳答案
检查下安全域是否放通loacl域到其他安全域
(1)
我在安全策略里面源区域是写的trust和local,目的全部加了,都不行
阻断ping测试看看到哪不通,检查下路由,可以尝试防火墙上抓包看看
我在防火墙下面的接口通过实验抓包看到了192.168.60.3发往192.168.61.100的reply的包。但是在路由器的接口上没有看到包
我保存了HCL模拟器的配置能怎么发出来看一下吗?
看到了路由器配置没啥问题,看看61.0的路由器回包是不是回给60.1的网关地址
我重新写了一个问题,把配置文件上传了
防火墙策略没做好,配下这个就好了
system-view
security-policy ip
rule name everyone
action pass
(0)
加了
F1060我刚刚加了,也还是不行。
我重新写了一个问题,把配置文件上传了
加了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我重新写了一个问题,把配置文件上传了