防火墙和交换机的arp表和路由表都都有对方ip,还是直连但是ping不通,策略也放了
交换机配置
vlan 10
int vlan 10
ip add 2.2.2.1 24
int g0/0/1
port link-type access
port access vlan 10
防火墙 按照网上也是做了所有区域的permit ip
防火墙上起了两个口子 都是vlan 10 然后 int vlan 10带ip 2.2.2.2 24
都加入了trust区域
(0)
最佳答案
需要将int vlan 10,物理端口加入安全域,并放通安全策略或域间策略。
尤其是LOCAL域,需分别作为源和目的放通到trust域。
(0)
请问下如何添加int vlan 10到安全区域,物理端口我倒是加到trust区域了,这个我拿web界面配的,找不到int vlan 10,麻烦您教我一下命令怎么配可以吗,别的操作都做了。
security-zone name trust import int vlan 10 quit
感谢您
可以了?
您好,需要放通trust到local的安全策略
(0)
大佬您好,这个放通了,我trust到local和local到trust都有
大佬您好,这个放通了,我trust到local和local到trust都有
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以了?