华三模拟器内网设备可以ping通防火墙,防火墙可以ping通外网,做过nat,但是内网设备ping不通外网,皆苦也加进了相应的区域,是不是还少了什么没有配?
security-policy ip
rule 0 name Trust-Untrust
action pass
source-zone Trust
destination-zone Untrust
source-ip Trust rule 1 name Local-Trust
action pass
source-zone Local
destination-zone Trust
rule 2 name Local-Untrust
action pass
source-zone Local
destination-zone Untrust
rule 3 name Trust-Local
action pass
source-zone Trust
destination-zone Local
rule 4 name Untrust-Local
action pass source-zone Untrust
destination-zone Local
rule 5 name Untrust-Trust
action pass
source-zone Untrust
destination-zone Trust
光看安全域看不出问题,可以查下内网设备的路由表和防火墙的路由表
(0)
我防火墙只配了这个 回程路由 还有把接口加进区域里了 是不是还要配点其他的才能通?
我防火墙只配了这个 回程路由 还有把接口加进区域里了 是不是还要配点其他的才能通?
检查设备间的互联配置是否有问题。
检查防火墙与上下行设备的路由是否已发布或指向到位。
检查防火墙的NAT转换策略配置中是否包含了需要访问外网的IP地址段。
(0)
我防火墙只配了这个 回程路由 还有把接口加进区域里了 是不是还要配点其他的才能通?
我防火墙只配了这个 回程路由 还有把接口加进区域里了 是不是还要配点其他的才能通?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1、接口所处安全域,二层和三层接口 2、各安全域的访问是否开放 3、回程路由与默认路由 4、检查各节点,是哪一段不行,再逐个调试