刚安装了HCL 3.0.1
S6850 在 10.1.2.0/24 ,10.1.3.0/24 分为两个VLAN, 在F1060和F1090分为 trust(10.1.2.0/24 ) 和untrust(10.1.3.0/24 ) 安全区
,对F1060和F1090进行同样的配置,但是F1060和S6850可以互相ping通, F1090就无法ping其它设备,其它设备也无法ping通F1090?
是不是F1090还需要关闭什么安全特性才能允许ping? 或者是F1090的Bug?
拓扑图如下:
F1060和F1090的区别
(0)
最佳答案
【问题无意中自己解决了,F1090默认配置了384M内存,加大内存就可以ping通接口了,真是无语了】
F1060和F1090 的配置都如下(除了IP地址不同),但是F1060就能ping通,F1090就是无法ping通:
interface GigabitEthernet1/0/10
port link-mode route
combo enable copper
ip address 10.1.2.2 255.255.255.0
#
interface GigabitEthernet1/0/11
port link-mode route
combo enable copper
ip address 10.1.3.2 255.255.255.0
#
security-zone name Local
#
security-zone name Trust
import interface GigabitEthernet1/0/10
#
security-zone name DMZ
#
security-zone name Untrust
import interface GigabitEthernet1/0/11
#
security-zone name Management
import interface GigabitEthernet1/0/1
#
#
zone-pair security source Any destination Local
packet-filter 3000
#
zone-pair security source Local destination Any
packet-filter 3000
#
#
acl advanced 3000
rule 0 permit ip
(1)
还真是内存的原因,ping不通 web也打不开,增大就好了
还真是内存的原因,ping不通 web也打不开,增大就好了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明